Tcpdump kullanarak Ağ trafiği izlemek

0
honal
Ağ Trafiği nedir? Trafiği izleyerek ne elde edebiliriz, ya da hangi sorunlarımıza çözüm bulabiliriz?

Sniffer olarak adlandırılan ve ağ trafiğini izlemek amacıyla yazılan birçok program vardır, bunlardan UNIX/Linux dünyası için en bilineni ve sık kullanılanı tcpdump’tır.
İlk olarak UNIX sistemler için yazılan ve sonrasında NRG (Network Research Group) tarafından Windows’a da port edilen TCPDUMP hakkında, detaylı bir yazıyı, www.huzeyfe.net adresinde bulabilirsiniz..

Not: Birçok GNU/Linux sürümünde kurulu olan TCPDUMP'ın en son versionunu www.tcpdump.org'dan, Windows sürümünü ise bu adres'den indireceğiniz Wincap sürücüsünü kurup, WINDUMP'ı indirerek kullanabilirsiniz.

Görüşler

0
everestk
yazıdan alıntı:
HUB ile bağlanmış 4 adet makinemiz var,şimdi şöyle bir senaryo üretelim A makinesi ile B makinesi gizlice haberleşmek istiyor ve A makinesi B ile iletişime geçiyor, A makinesindeki Temel Reis B makinesindeki Safinaz'a seni seviyorum mesajı yolluyor bu arada C makinesinin yöneticisi olan Kaba Sakal da Temel Reis ile Safinaz arasındaki geçen muhabbeti izlemek istiyor.
Kaba sakal bulundukları ortamın hub olduğunu bildiği için Ethernet kartını promisc moda geçiriyor ve Temel Reis ile Safinaz arasındaki trafiği dinliyor ve internette yaptığı kısa bir araştırma neticesinde Temel Reis ile Safinazın iletişiminde araya girerek Temel Reisin Safinaza yolladığı paketleri istediği gibi değiştirebiliyor. Temel Reis Safinazı kaba sakala kaptırdıktan sonra kendini Ağ güvenliğine adıyor ve yaptığı araştırmalar sonucu sağlam bir switch üzerinde çeşitli kurallar yazarak trafiğini dinlenemeyecek hale getiriyor;)

:)
0
bm
Elinize saglik. Baskasi duz tercume yapip insanlarin kafasini karistirmadan su 'promiscuous mode'a bir karsilik bulsak diyorum? Cevrisimli bagdasitirci gibi buna da "motor olmus kart' yahut 'yoldan cikmis ag bilmemnesi' filan denir diye korkuyorum.
0
Sijiero
huzeyfe kardeş ellerine sağlık.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Kernel Mode Linux

anonim

User Mode Linux projesini pek çok kişi duymuştur. Özellikle sanal-sunucu hizmeti verme konusunda büyük kolaylıklar sağlayan bu uygulamanın bir de tam aksi olan Kernel Mode Linux var. Uygulamalarının hepsinin kernel mode da çalıştığı bu proje için, proje sahibi Toshiyuki Maeda nın iddası projenin sistemde gözle görülür seviyede performans artışı sağladığı; buna karşın güvenlik açısından bir dezavantajının bulunmadığı. Şimdilik yalnızca IA-32 desteğine sahip proje için gerekli çekirdek yamaları ve dokümantasyonu bu adresten edinebilirsiniz.

AT&T GNU/Linux'u deniyor...

Soulblighter

Dünyanın en büyük bilgisayar, iletişim ve yazılım şirketlerinden AT&T, 70,000 çalışanı tarafından kullanılan PC'lerdeki Windows işletim sistemine alternatif olarak GNU/Linux'u denemeye başladı. Denemeler sonunda firma GNU/Linux kullanıp kullanmayacağına karar verecek.

Eğer bu karar verilirse, Microsoft, GNU/Linux'a karşı en büyük yenilgisini alacak. Özellikle son zamanlarda artan virüsler ve maliyetler, kullanıcıları Windows'a alternatif işletim sistemleri kullanmaya itiyor.

Bir röportajda, ''Ülkedeki her yönetici gibi biz de güvenlik, üretkenlik ve düşük maliyetler konusunda sıkıntı yaşıyoruz.'' diyen AT&T'nin bilgi yöneticisi Hossein Eslambolchi, kararı 2005 yılı sonunda verecek.

Kaynak: bloomberg.com

Editörün Notu: Görülen o ki UNIX´i geliştiren şirket köklerine geri dönüşe hazırlanıyor. Buna karar verecek olan adam ise dünyadaki en çok kazanan bilgi işlem müdürü (geçen seneki yıllık maaşı 4.3 milyon $ + 1.5 milyon $'lık şirket hissesi) ve bu adamın akıllıca hareket edeceğini var saymak çok yanlış olmaz diye düşünüyorum.

Uludağ sitesi yenilendi

bm

Aklıma geldikçe bloglara ve siteye bakıp duruyordum, bugün Uludağ sitesinin yenilendigini farkettim. Özellikle sıkca sorulan sorular listesi iyi olmuş. Burada birbirimizi yerken -- pardon sohbet ederken -- en azından basit sorulara kolayca link verme imkanı olduğu gibi, burada sıkça sorulan soruların da cevaplanabileceği bir döküman var. FMcilerin bakmalarını tavsiye ederim.

Freespire

anonim

Andrew Betts isimli bir geliştirici, Linspire'ın açık depolarını kullanan bir dağıtım hazırlamış ve adını Freespire koymuş. Ancak bu dağıtım Linspire'ın bedava sürümü değil. Linspire'daki ücretli yazılımların ( mp3, Java, Flash, Quick Time, Windows Media, Bitstream fontlar, Real media, müzik diye geçiyor sitede) olmadığı, ayrı bir dağıtım. Bu karışıklığı önlemek için Andrew Betts dağıtımın yeni adını squiggle olarak değiştirmiş. Ancak Linspire, bu kargaşayı biraz hafifletmek için 6 Eylül'e kadar, Linspire'ı bedava olarak dağıtıyor.
Daha fazla bilgi

Lindows Adını Değiştiriyor

yuxel

Slashdot'daki habere göre, Microsoft, Lindows'a 2001 yılında açtığı davayı kazanmış. Lindows'un yeni ismini heyecanla bekliyoruz.