[glux] dati passati per scheda WAN

Pietro Bertera dr.iggy@iol.it
Tue, 25 Mar 2003 01:26:52 +0100


Portabrothers wrote:
 > Vorrei sapere se esiste oltre alla possibilità di vedere il traffico
 > passato su una scheda con ifconfig, un prodotto/software più preciso.
 >
 > Analisi del traffico passato. Escludendo magari il logging sul firewall.

Il Re è tcpdump (http://www.tcpdump.org/)

se vuoi un'interfaccia grafica carina usa ethereal.

Se non ti serve un analizzatore cosi' accurato e non hai la necessità di
mettere la sk di rete in modalità promiscua puoi usare NetSniff che
trovi qui:

http://www.makkia.net/projects/netshaper/

NetSniff è un modulino che piazza 5 hook in:

PREROUTING
INPUT
OUTPUT
FORWARD
POSTROUTING

e per ogni hook attraversto satmpa a video (non devi essere in X) la
posizione dell'hook e i dati del pacchetto.

Ciao