Tcpdump kullanarak Ağ trafiği izlemek

0
honal
Ağ Trafiği nedir? Trafiği izleyerek ne elde edebiliriz, ya da hangi sorunlarımıza çözüm bulabiliriz?

Sniffer olarak adlandırılan ve ağ trafiğini izlemek amacıyla yazılan birçok program vardır, bunlardan UNIX/Linux dünyası için en bilineni ve sık kullanılanı tcpdump’tır.
İlk olarak UNIX sistemler için yazılan ve sonrasında NRG (Network Research Group) tarafından Windows’a da port edilen TCPDUMP hakkında, detaylı bir yazıyı, www.huzeyfe.net adresinde bulabilirsiniz..

Not: Birçok GNU/Linux sürümünde kurulu olan TCPDUMP'ın en son versionunu www.tcpdump.org'dan, Windows sürümünü ise bu adres'den indireceğiniz Wincap sürücüsünü kurup, WINDUMP'ı indirerek kullanabilirsiniz.

Görüşler

0
everestk
yazıdan alıntı:
HUB ile bağlanmış 4 adet makinemiz var,şimdi şöyle bir senaryo üretelim A makinesi ile B makinesi gizlice haberleşmek istiyor ve A makinesi B ile iletişime geçiyor, A makinesindeki Temel Reis B makinesindeki Safinaz'a seni seviyorum mesajı yolluyor bu arada C makinesinin yöneticisi olan Kaba Sakal da Temel Reis ile Safinaz arasındaki geçen muhabbeti izlemek istiyor.
Kaba sakal bulundukları ortamın hub olduğunu bildiği için Ethernet kartını promisc moda geçiriyor ve Temel Reis ile Safinaz arasındaki trafiği dinliyor ve internette yaptığı kısa bir araştırma neticesinde Temel Reis ile Safinazın iletişiminde araya girerek Temel Reisin Safinaza yolladığı paketleri istediği gibi değiştirebiliyor. Temel Reis Safinazı kaba sakala kaptırdıktan sonra kendini Ağ güvenliğine adıyor ve yaptığı araştırmalar sonucu sağlam bir switch üzerinde çeşitli kurallar yazarak trafiğini dinlenemeyecek hale getiriyor;)

:)
0
bm
Elinize saglik. Baskasi duz tercume yapip insanlarin kafasini karistirmadan su 'promiscuous mode'a bir karsilik bulsak diyorum? Cevrisimli bagdasitirci gibi buna da "motor olmus kart' yahut 'yoldan cikmis ag bilmemnesi' filan denir diye korkuyorum.
0
Sijiero
huzeyfe kardeş ellerine sağlık.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

PCNet - SuSE işbirliği

FZ

PCNet bir güzellik yapmış ve yakında piyasaya süreceği özel Linux sayısında 7 CD'lik (+DVD) bir SuSE 7.1 dağıtımı vermeyi kafaya koymuş.

Bununla da yetinmemiş mevzu ile ilgili özel bir web sitesi kurmuş PCNetLinux.org başlığı altında.

Maksat son kullanıcının evine Linux girsin, vatandaş çocuğunu sevindirsin ;-) Acelesi olanlar dergiyi yukarıdaki adresten de sipariş edebilirler.

One linux to rule them all?

conan

Birkaç zamandır yapılan spekülasyonların sonucunda 4 tane büyük linux dağıtıcısı bir çatı altında standartlaşma yönünde gideceklerini açıkladılar. UnitedLinux adı altında başlatılan bu çalışmanın başını Caldera, SuSE, TurboLinux ve Conectiva çekiyorlar.

Caldera'nın CEO'su Ransom Love'un yaptığı açıklamaya göre bu kararın altında yatan neden bir Linux dağıtımında çalışan bir programın başka birinde çalışmaması. (Nasil oluyorsa?) Ransom bahsetmese de asıl nedenin finansal olduğu söylentileri de dolaşmıyor değil.

Linux for Playstation 2!!!

larweda

Sony, oyun konsolu Playstation 2`nin için uzun süredir beklenen Linux işletim sistemli paketini ilk sürümününü duyurdu.

Maalesef sadece Japon pazarı için...

Ptrace açığı

raistlinthewiz

Linux 2.4 ve 2.2 kernelların hepsinde yer alan bir açık sayesinde normal bir kullanıcı , bu açıktan yararlanarak sistem root yetkisine sahip olabiliyor.
Acil olarak patchler yayınlandı ve 2.4 ve 2.2 serileri için fix içeren sonraki sürümler yolda. 2.5 kernellar'da sorun olmadığı belirtiliyor.
Daha fazla bilgi için: www.kerneltrap.org/node.php?id=611

Asus EePc Linuxlanıyor

3lobyte

Netbook pazarındaki rekabet üretici firmaları yeni arayışlara itiyor, Android kullanılacak netbook haberlerini duymuştuk ancak asus farklı bir yola gidiyor.