Tcpdump kullanarak Ağ trafiği izlemek

0
honal
Ağ Trafiği nedir? Trafiği izleyerek ne elde edebiliriz, ya da hangi sorunlarımıza çözüm bulabiliriz?

Sniffer olarak adlandırılan ve ağ trafiğini izlemek amacıyla yazılan birçok program vardır, bunlardan UNIX/Linux dünyası için en bilineni ve sık kullanılanı tcpdump’tır.
İlk olarak UNIX sistemler için yazılan ve sonrasında NRG (Network Research Group) tarafından Windows’a da port edilen TCPDUMP hakkında, detaylı bir yazıyı, www.huzeyfe.net adresinde bulabilirsiniz..

Not: Birçok GNU/Linux sürümünde kurulu olan TCPDUMP'ın en son versionunu www.tcpdump.org'dan, Windows sürümünü ise bu adres'den indireceğiniz Wincap sürücüsünü kurup, WINDUMP'ı indirerek kullanabilirsiniz.

Görüşler

0
everestk
yazıdan alıntı:
HUB ile bağlanmış 4 adet makinemiz var,şimdi şöyle bir senaryo üretelim A makinesi ile B makinesi gizlice haberleşmek istiyor ve A makinesi B ile iletişime geçiyor, A makinesindeki Temel Reis B makinesindeki Safinaz'a seni seviyorum mesajı yolluyor bu arada C makinesinin yöneticisi olan Kaba Sakal da Temel Reis ile Safinaz arasındaki geçen muhabbeti izlemek istiyor.
Kaba sakal bulundukları ortamın hub olduğunu bildiği için Ethernet kartını promisc moda geçiriyor ve Temel Reis ile Safinaz arasındaki trafiği dinliyor ve internette yaptığı kısa bir araştırma neticesinde Temel Reis ile Safinazın iletişiminde araya girerek Temel Reisin Safinaza yolladığı paketleri istediği gibi değiştirebiliyor. Temel Reis Safinazı kaba sakala kaptırdıktan sonra kendini Ağ güvenliğine adıyor ve yaptığı araştırmalar sonucu sağlam bir switch üzerinde çeşitli kurallar yazarak trafiğini dinlenemeyecek hale getiriyor;)

:)
0
bm
Elinize saglik. Baskasi duz tercume yapip insanlarin kafasini karistirmadan su 'promiscuous mode'a bir karsilik bulsak diyorum? Cevrisimli bagdasitirci gibi buna da "motor olmus kart' yahut 'yoldan cikmis ag bilmemnesi' filan denir diye korkuyorum.
0
Sijiero
huzeyfe kardeş ellerine sağlık.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Hata Toleranslı Shell

lifesdkver0_1

ftsh (Fault Tolerant Shell), kabuk programlamaya hata merkezli bir bakış açısı getiren; basit bir scripting dili. Temelde yaptığı işi, bir scripting diline try - catch bloğu koyulmuş gibi oluşabilecek muhtemel hatayı kontrol altında tutup işleyişi ona göre devam ettirmek.

SUSE 9.1 Personal (ISO)

alper

Alman Pro-Linux sitesinin verdiği habere göre SUSE 9.1 Personal artık iso dosyası halinde indirilebiliyor. Suse firmasının eskiden beri böyle bir politikasının olmadığı biliniyordu. Yast'in serbest bırakılmasından, Personal ve Professional sürümlerinin de ftp'lerde yer almasından sonra Suse 9.1 Personal sürümü de iso olarak böylelikle ftp'lerde yerini almış oldu.

Linux eğitimi kayıtları devam ediyor, Sertifikasyon sınavı 28 Haziran'da

butch

Bilgi Üniversitesi Open Source Enterprise Centre tarafından düzenlecek Linux Eğitimleri 1.Kuru 21 Haziran 2002 tarihine ertelendi. Yani katılmak için hala vaktiniz var :)

Sertifikasyon sınavı için de bugün itibariyle kayıtlar başladı. Sınava katılmak için herhangi bir ön şart yok. Linux bilgi ve becerinizi belgeleyecek olan, 28 Haziran tarihinde yapılacak sınava kayıt için bizimle iletişime geçin. Eğitim programı ve sınav içeriği hakkında bilgi için open.bilgi.edu.tr adresini mutlaka ziyaret edin.

Open Source File Sharing

anonim

Windows`daki imesh`ler, kazaa`lar, napster`lar hepsini bir kenera bırakın. kurtuluş open source`da dememiş miydik size? giFT (internet file transfer), açık kaynak kodlu bir dosya paylaşım programı ve shareware programlardan eksiğinden çok fazlası var. hımmm bunu kanıtlamak lazım, şöyle ki: matrix`in 538 mb`lik divx filmini indiriyorum şu an, darısı sizin başınıza...matrix divx yazdığımda yaklaşık 10 tane sonuç buldu ve elbette bu bağlantıların en yavaşı 56 k modemde 2.5 kb'lık bir dosya transferine sebep oluyor, eğer bağlantınız hızlı ise gerisini siz düşünün...
Bunun dışında sadece video değil her ama her türlü dosyayı aratabiliyorsunuz, yeterki karşıdaki adam sharing'e açık tutmuş olsun... ne diyim artık gözümüz aydın...
gift.sourceforge.net

Novell+RedHat+Sun = Masaüstü Linux

yuxel

Gizli haber alma örgütü Slashdot'a göre Novell, Redhat ve Sun, bir Linux masaüstü için güçlerini birleştirmiş. Ancak hangi masaüstü ortamının seçileceği tartışma konusu. Tartışma, Ximian'ı, Gnome'u elinde bulunduran Novell'ın, SuSE'yi de bünyesine kattıktan sonra en büyük sponsorlarından birisi SuSE olan KDE'nin durumu ve SuSE gibi KDE'yi en iyi taşıyan dağıtımlardan birisinin Gnome'a daha fazla ağırlık vermesi ile ilgili.