Tcpdump kullanarak Ağ trafiği izlemek

0
honal
Ağ Trafiği nedir? Trafiği izleyerek ne elde edebiliriz, ya da hangi sorunlarımıza çözüm bulabiliriz?

Sniffer olarak adlandırılan ve ağ trafiğini izlemek amacıyla yazılan birçok program vardır, bunlardan UNIX/Linux dünyası için en bilineni ve sık kullanılanı tcpdump’tır.
İlk olarak UNIX sistemler için yazılan ve sonrasında NRG (Network Research Group) tarafından Windows’a da port edilen TCPDUMP hakkında, detaylı bir yazıyı, www.huzeyfe.net adresinde bulabilirsiniz..

Not: Birçok GNU/Linux sürümünde kurulu olan TCPDUMP'ın en son versionunu www.tcpdump.org'dan, Windows sürümünü ise bu adres'den indireceğiniz Wincap sürücüsünü kurup, WINDUMP'ı indirerek kullanabilirsiniz.

Görüşler

0
everestk
yazıdan alıntı:
HUB ile bağlanmış 4 adet makinemiz var,şimdi şöyle bir senaryo üretelim A makinesi ile B makinesi gizlice haberleşmek istiyor ve A makinesi B ile iletişime geçiyor, A makinesindeki Temel Reis B makinesindeki Safinaz'a seni seviyorum mesajı yolluyor bu arada C makinesinin yöneticisi olan Kaba Sakal da Temel Reis ile Safinaz arasındaki geçen muhabbeti izlemek istiyor.
Kaba sakal bulundukları ortamın hub olduğunu bildiği için Ethernet kartını promisc moda geçiriyor ve Temel Reis ile Safinaz arasındaki trafiği dinliyor ve internette yaptığı kısa bir araştırma neticesinde Temel Reis ile Safinazın iletişiminde araya girerek Temel Reisin Safinaza yolladığı paketleri istediği gibi değiştirebiliyor. Temel Reis Safinazı kaba sakala kaptırdıktan sonra kendini Ağ güvenliğine adıyor ve yaptığı araştırmalar sonucu sağlam bir switch üzerinde çeşitli kurallar yazarak trafiğini dinlenemeyecek hale getiriyor;)

:)
0
bm
Elinize saglik. Baskasi duz tercume yapip insanlarin kafasini karistirmadan su 'promiscuous mode'a bir karsilik bulsak diyorum? Cevrisimli bagdasitirci gibi buna da "motor olmus kart' yahut 'yoldan cikmis ag bilmemnesi' filan denir diye korkuyorum.
0
Sijiero
huzeyfe kardeş ellerine sağlık.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Yılın Penguenleri Ödülleri Sahiplerini Bekliyor!

anonim

Bu yıl ikincisi gerçekleşecek olan Linux ve Özgür Yazılım Şenliği sırasında geçen yılki gibi bu sene de yılın penguenleri çeşitli dallarda ödül alacaklar. "Ödül almazsa olmaz" diye düşündüğünüz penguenleri aday göstermek icin http://senlik.linux.org.tr/odul_oneri.php adresinden öneride bulunabilirsiniz

Editörün notu: FM'i henüz kimse önermemiş

Summer of Code başvuru süresi uzatıldı

hayalci

Google Summer of Code 2008 için başvuru süreleri 7 Nisan'a kadar uzatıldı. Ayrıca aşağıda, 2007 Summer of Code'a katılan ve başarılı olan Çağatay Çallı'nın bir ay kadar önce yazdığı yazıyı bulacaksınız. Başvurulabilecek projeler arasında Pardus da var.

Dizüstü bilgisayarınızda Linux!

larweda

Georgia, Amerika`daki Emperorlinux şirketi, bütün ayarlamaları yapılmış, donanım sürücüleri yüklenmiş, ve sorunsuz olarak linux yüklenmiş dizüstü bilgisayarlar pazarlıyor. IBM, Sony Toshiba ve Dell marka Laptop`lar ve Notebook`lar için istenilen dağıtımdan linux yükleyip, USB`sini, PCMCIA ethernet kartını ve modemini, ekran kartını(1600*1200 X gösterecek şekilde), ses kartını vs. ayarlayıp, hazır yüklenmiş halde satıyorlar. Sonra da 1 sene teknik destek hizmeti sağlıyorlar.

Mandrake, Conectiva'yı Aldı

anonim

Fransa merkezli Linux geliştiricisi Mandrake, Güney Amerikalı Conectiva'yı kendi gücüne kattı. Birleşme sonucu bir kaç işe odaklı daha büyük bir GNU/Linux geliştiricisi ortaya çıkmış oldu.

Unilever de GNU/Linux dedi...

FZ

Dünyanın sayılı şirketlerinden Unilever'in Global Bilgi Organizasyon başkan yardımcısı Martin Armitage, şirketin mevcut firewall, web ve posta sunucu sistemlerinin GNU/Linux üzerinde çalıştığını ve bu sayede epey tasarruf yapabildiklerini belirtti.