Tcpdump kullanarak Ağ trafiği izlemek

0
honal
Ağ Trafiği nedir? Trafiği izleyerek ne elde edebiliriz, ya da hangi sorunlarımıza çözüm bulabiliriz?

Sniffer olarak adlandırılan ve ağ trafiğini izlemek amacıyla yazılan birçok program vardır, bunlardan UNIX/Linux dünyası için en bilineni ve sık kullanılanı tcpdump’tır.
İlk olarak UNIX sistemler için yazılan ve sonrasında NRG (Network Research Group) tarafından Windows’a da port edilen TCPDUMP hakkında, detaylı bir yazıyı, www.huzeyfe.net adresinde bulabilirsiniz..

Not: Birçok GNU/Linux sürümünde kurulu olan TCPDUMP'ın en son versionunu www.tcpdump.org'dan, Windows sürümünü ise bu adres'den indireceğiniz Wincap sürücüsünü kurup, WINDUMP'ı indirerek kullanabilirsiniz.

Görüşler

0
everestk
yazıdan alıntı:
HUB ile bağlanmış 4 adet makinemiz var,şimdi şöyle bir senaryo üretelim A makinesi ile B makinesi gizlice haberleşmek istiyor ve A makinesi B ile iletişime geçiyor, A makinesindeki Temel Reis B makinesindeki Safinaz'a seni seviyorum mesajı yolluyor bu arada C makinesinin yöneticisi olan Kaba Sakal da Temel Reis ile Safinaz arasındaki geçen muhabbeti izlemek istiyor.
Kaba sakal bulundukları ortamın hub olduğunu bildiği için Ethernet kartını promisc moda geçiriyor ve Temel Reis ile Safinaz arasındaki trafiği dinliyor ve internette yaptığı kısa bir araştırma neticesinde Temel Reis ile Safinazın iletişiminde araya girerek Temel Reisin Safinaza yolladığı paketleri istediği gibi değiştirebiliyor. Temel Reis Safinazı kaba sakala kaptırdıktan sonra kendini Ağ güvenliğine adıyor ve yaptığı araştırmalar sonucu sağlam bir switch üzerinde çeşitli kurallar yazarak trafiğini dinlenemeyecek hale getiriyor;)

:)
0
bm
Elinize saglik. Baskasi duz tercume yapip insanlarin kafasini karistirmadan su 'promiscuous mode'a bir karsilik bulsak diyorum? Cevrisimli bagdasitirci gibi buna da "motor olmus kart' yahut 'yoldan cikmis ag bilmemnesi' filan denir diye korkuyorum.
0
Sijiero
huzeyfe kardeş ellerine sağlık.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Gnome 2.0 RC1 Çıktı!

anonim

Uzun zamandan beri beklenilen, Linux'un X için en büyük 2 masaüstü yöneticisinden biri olan Gnome 2.0 Release Candinate 1'ini çıkardı (Mozilla'dan sonra bu RC'ler baydı ama ;)
Olayları geliştirme ekibinin kendi takviminde takip etmek için buraya bakabilirsiniz. Sürüm notlarına bu adresten ulaşabilirsiniz.
Bunun dışında yeni öğrendigim bir programdan da bahsedeyim. Garnome adlı program sizin için Gnome kaynak kodlarını çekip derliyor, ilgilenenlere duyurulur. Bunun dışında Deb ve Rpm kullanıcıları sabaha kalmaz unstable sürümlerine ulaşabilirler.

NTV Radyo´da GNU/Linux programı başlıyor

thisisawar

NTV Radyo'da bu hafta bir GNU/Linux programı başlayacağı açıklandı.

Oracle'ın sponsorluğunda hazırlanan "Oracle Linux Magazin" adlı program her Perşembe 12:35'te yayınlanacak. NTV Radyo'da Erdal Kaplanseren'in sunacağı program her ne kadar Oracle merkezinde yürüyecekse de, içinde Linux geçen bir radyo programının olması keyif verici. NTV Radyo frekansları bilgisi NTVMSNBC'nin sitesinde (www.ntvmsnbc.com) bulunabilir. Sanıyorum programı dinleyerek içerik kalitesinin artırılmasını sağlamak mümkün olabilir. Bakalım neler olacak...

Mandrake 9.2´deki Büyük Sorunlar

cayfer

Mandrake tarafından listelenen sorunları okuyunca dehşete kapılmamak mümkün değil! Sürüm 9.2'ye güncellememek için o kadar çok neden var ki... Hele Dell marka dizüstü bilgisayarlada LG marka CD sürücüsü kullanıldığı ve MDK9.2 kurulumunda kullanılan yazılımların bu sürücülerde kalıcı hasar yarattığını düşünürseniz çok kişinin başı ciddi derde girecek demektir.

Her ne kadar ortalıkta henüz fazla MDK 9.2 CDsi yoksa da dikkatli olmak gerekiyor. Çünkü ağ üzerinden yapılan kurulumlarda bile sorunlar aynen varmış. Ben her olasılığa karşı 9.2'yi atlayacağım herhalde.

LinuxWorld Ödülleri: And the Winner is... Microsoft?

FZ

Hayır, 1 Nisan şakası falan değil. LinuxWorld etkinliğinde En İyi Sistem Entegrasyon Yazılımı ödülünü alan şirket Microsoft oldu.

Haydi Yarışa!

meddah

IBM, Novell, Mainsoft gibi firmaların sponsorluğunda, 23 Mart 2007'de başlayacak olan Race to Linux 2.0 isimli organizasyonun amacı ASP.NET geliştiricilerini Windows platformundan, Linux platformuna nasıl geçebilecekleri konusunda fikir vermek.

Yeni projeler peki, ama mevcut projeleri nasıl Linux'a göç edebileceğinizi düşünüyorsanız!, Mono takımının geliştirdiği göç (migration) aracı olan MoMA ile ilgili makaleye buradan erişebilirsiniz.