Tcpdump kullanarak Ağ trafiği izlemek

0
honal
Ağ Trafiği nedir? Trafiği izleyerek ne elde edebiliriz, ya da hangi sorunlarımıza çözüm bulabiliriz?

Sniffer olarak adlandırılan ve ağ trafiğini izlemek amacıyla yazılan birçok program vardır, bunlardan UNIX/Linux dünyası için en bilineni ve sık kullanılanı tcpdump’tır.
İlk olarak UNIX sistemler için yazılan ve sonrasında NRG (Network Research Group) tarafından Windows’a da port edilen TCPDUMP hakkında, detaylı bir yazıyı, www.huzeyfe.net adresinde bulabilirsiniz..

Not: Birçok GNU/Linux sürümünde kurulu olan TCPDUMP'ın en son versionunu www.tcpdump.org'dan, Windows sürümünü ise bu adres'den indireceğiniz Wincap sürücüsünü kurup, WINDUMP'ı indirerek kullanabilirsiniz.

Görüşler

0
everestk
yazıdan alıntı:
HUB ile bağlanmış 4 adet makinemiz var,şimdi şöyle bir senaryo üretelim A makinesi ile B makinesi gizlice haberleşmek istiyor ve A makinesi B ile iletişime geçiyor, A makinesindeki Temel Reis B makinesindeki Safinaz'a seni seviyorum mesajı yolluyor bu arada C makinesinin yöneticisi olan Kaba Sakal da Temel Reis ile Safinaz arasındaki geçen muhabbeti izlemek istiyor.
Kaba sakal bulundukları ortamın hub olduğunu bildiği için Ethernet kartını promisc moda geçiriyor ve Temel Reis ile Safinaz arasındaki trafiği dinliyor ve internette yaptığı kısa bir araştırma neticesinde Temel Reis ile Safinazın iletişiminde araya girerek Temel Reisin Safinaza yolladığı paketleri istediği gibi değiştirebiliyor. Temel Reis Safinazı kaba sakala kaptırdıktan sonra kendini Ağ güvenliğine adıyor ve yaptığı araştırmalar sonucu sağlam bir switch üzerinde çeşitli kurallar yazarak trafiğini dinlenemeyecek hale getiriyor;)

:)
0
bm
Elinize saglik. Baskasi duz tercume yapip insanlarin kafasini karistirmadan su 'promiscuous mode'a bir karsilik bulsak diyorum? Cevrisimli bagdasitirci gibi buna da "motor olmus kart' yahut 'yoldan cikmis ag bilmemnesi' filan denir diye korkuyorum.
0
Sijiero
huzeyfe kardeş ellerine sağlık.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Türkiye`de profesyonel Linux eğitimi

larweda

Son yılların gözde iş sektörlerinden biri olan bilgisayar eğitim sektörü, Türkiye`de de geçen sene büyük eğitim firmaları ve büyük yatırımlar (aynı zamanda büyük batırımlar :-) ile hızlı bir ilerleme kaydetti. Piyasada gördüğümüz eğitim firmalarının tamamı M$, CISCO, Digital, Sun, Oracle gibi yüksek fiyatlı, yüksek telif hakkı ödenen konularda eğitim vermeyi tercih ettiler. Yeni açılan bir eğitim firması olan BTeğitim ise eğitim portföyüne toplam 3 Kur / 18 Hafta süren bir Linux Sertifika Programı ile başlıyor.

Nero Linux 3 Çıktı...

banger

Nero'nun linux için geliştirdiği versiyonun yeni sürümü Nero Linux 3 çıktı. Bu sürümle birlikte artık Linux'da Blu-Ray disclere ve HD DVD disclere yazma destekleniyor. 64 bit desteğide mevcut ve 26 dilde yayınlandı. Desteklediği dağıtımlar Red Hat Enterprise Linux 4, SuSe Linux 10.0, Fedora 4, Debian GNU/Linux 3.1 ve Ubuntu 5.10.

Linux`da KYLIX ile Görsel ve Hızlı Programlama

FZ

Bilgi işlem camiasındaki öncü şirket Borland'ı tanımayan, bilmeyen yoktur herhalde programcılar arasında.

Görülen o ki Borland firması gene bir öncü olarak Linux yazılım geliştirme dünyasında nicedir eksikliği çekilen (Java araçlarını saymazsak) Görsel Hızlı Program Geliştirme (VRAD - Visual Rapid Application Development) aracı olan Kylix'i piyasaya sürdü. Bir nevi Delphi for Linux olan bu aracın Linux yazılım dünyasını nasıl etkileyeceğini göreceğiz bir süre sonra.

Biz zenginiz ya...

sundance

Newsforge`un haberine göre Scotland Yard, pilot uygulama olarak İngiltere ve İskoçya`da polislerin masaüstü bilgisayarlarında Linux kullanmaya başlanıyor...

3500 masaüstünde yapılacak deneme başarılı olursa bu sistemin 60,000 polisi kapsayacağı ve bundan da İngiliz hükümetinin yılda 1 Milyon pound üzerinde tasarruf sağlayacağı açıklandı. Bilgisayarlar 300 poundluk smart kard okuyuculu terminallerden oluşuyor ve VNC ile ana sunucuya bağlanıyorlar...

New York Linux Expo´dan izlenimler (Güncellendi)

oktay

Bu haberi New York Javits Center Fuar Merkezi'nde şu anda 3. günü sürmekte olan Linux World Expo 2003'den yazıyorum.