Tcpdump kullanarak Ağ trafiği izlemek

0
honal
Ağ Trafiği nedir? Trafiği izleyerek ne elde edebiliriz, ya da hangi sorunlarımıza çözüm bulabiliriz?

Sniffer olarak adlandırılan ve ağ trafiğini izlemek amacıyla yazılan birçok program vardır, bunlardan UNIX/Linux dünyası için en bilineni ve sık kullanılanı tcpdump’tır.
İlk olarak UNIX sistemler için yazılan ve sonrasında NRG (Network Research Group) tarafından Windows’a da port edilen TCPDUMP hakkında, detaylı bir yazıyı, www.huzeyfe.net adresinde bulabilirsiniz..

Not: Birçok GNU/Linux sürümünde kurulu olan TCPDUMP'ın en son versionunu www.tcpdump.org'dan, Windows sürümünü ise bu adres'den indireceğiniz Wincap sürücüsünü kurup, WINDUMP'ı indirerek kullanabilirsiniz.

Görüşler

0
everestk
yazıdan alıntı:
HUB ile bağlanmış 4 adet makinemiz var,şimdi şöyle bir senaryo üretelim A makinesi ile B makinesi gizlice haberleşmek istiyor ve A makinesi B ile iletişime geçiyor, A makinesindeki Temel Reis B makinesindeki Safinaz'a seni seviyorum mesajı yolluyor bu arada C makinesinin yöneticisi olan Kaba Sakal da Temel Reis ile Safinaz arasındaki geçen muhabbeti izlemek istiyor.
Kaba sakal bulundukları ortamın hub olduğunu bildiği için Ethernet kartını promisc moda geçiriyor ve Temel Reis ile Safinaz arasındaki trafiği dinliyor ve internette yaptığı kısa bir araştırma neticesinde Temel Reis ile Safinazın iletişiminde araya girerek Temel Reisin Safinaza yolladığı paketleri istediği gibi değiştirebiliyor. Temel Reis Safinazı kaba sakala kaptırdıktan sonra kendini Ağ güvenliğine adıyor ve yaptığı araştırmalar sonucu sağlam bir switch üzerinde çeşitli kurallar yazarak trafiğini dinlenemeyecek hale getiriyor;)

:)
0
bm
Elinize saglik. Baskasi duz tercume yapip insanlarin kafasini karistirmadan su 'promiscuous mode'a bir karsilik bulsak diyorum? Cevrisimli bagdasitirci gibi buna da "motor olmus kart' yahut 'yoldan cikmis ag bilmemnesi' filan denir diye korkuyorum.
0
Sijiero
huzeyfe kardeş ellerine sağlık.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Kernel 2.6.10 çıktı

mos

Son "release candidate" sürümü 2.6.10-rc3 'ten pek farklı yanı yokmuş, ama yine de Linux kernelimizin son kararlı sürümü artık 2.6.10

Bu sürüme verilen ad da "woozy numbat" mış.
Zonked Quokka dan iyidir ;-)

Linux Escort ile Yayılıyor

WoLoLo

Escort’un düzenlediği kampanyaya dahil olan Gelecek Linux 2.0 ve Openoffice ile kullanıcılara, en hesaplı ve yazılım açısından en kapsamlı bilgisayarlar sunuluyor. Bu işbirliğinin uzantısı olarak Gelecek Linux 2.0 ve OpenOffice yazılımı, Escortland’lerde de son kullanıcılara ulaşacak.

Penguence'nin 3. sayısı çıktı

dfisek

Linux Kullanıcıları Derneği'nin elektronik yayını, penguen yaşam biçimi dergisi Penguence'nin 3. sayısı yayınlandı. Bir teknik bilgisayar dergisi olmanın ötesinde özgür yazılımı, açık kaynak felsefesini ve paylaşımı yaşam biçimi olarak algılayan duruşu ile Penguence önemli bir boşluğu dolduruyor.

Linux El Kitapçığı

sundance

Bundan yaklaşık bir yıl kadar önce kendi tecrübelerimden, Internette dolaşırken bulduğum püf noktalardan ve diğer linux adminlerinin tavsiyelerinden yararlanarak hazırladığım Linux kitapçığını GPL2 lisansı altında yaymaya karar verdim.

Sizlerin de katkısı ile dökümanı önce DocBook formatına çevirip, daha sonra genişletmeyi düşünmekteyim. Amacım, sevgili arkadaşım Docelic'in hazırladığı Hands-on Guide To Debian yeterliliğinde bir döküman oluşturmak.

Linux El Kitapçığı (Pdf)
Linux El Kitapçığı (Doc)
Linux El Kitapçığı (HTML)
Kaptanın seyir defterine ek: Yıldız tarihi 32745-4: Nilgün Belma Bugünere HTML sürüm için teşekkür edilecek.

2038 Yılı Problemi

raistlinthewiz

Unix sistemlerde ki 2038 yılı problemi üzerine bir yazı:
http://mail.baskent.edu.tr/~20194562/y2k38.txt


Not: Yazıyı yazma amacım tamamen konunun ilginç gelmesi ve konu üzerinde daha fazla bilgi sunmak içindir. Y2K'daki gibi felaket tellallığı değildir.

Not2: Yinede gömülü (embedded) gömülü sistemlerde sorun yaşanabilir

Editörün Notu: Bu problem 2001'de 1 Ocak 1970'den bu yana (Unix'in doğumgünü) saniye sayısı 1 Milyarı vurduğunda da yaşanmış, Digitürk hizmeti o gece patlamıştı mesela ;)