מי מכיר SNIFFER טוב לTCP ? --->

rafid1

Active member
מנהל
מי מכיר SNIFFER טוב לTCP ? --->

- צ"ל חינמי - מסוגל לתת מידע על תוכן/גודל הפקטות עם יכולת פילטר ברמת היישום/תהליך השולח/מקבל - מתאים למערכת הפעלה WIN 2000 , אך תמיכה ב WIN 98 - זה פיתרון!
 

rafid1

Active member
מנהל
עיינתי באתר -->

ולא ממש ראיתי שם צורה פשוטה לעקוב/לפלטר מיידע השייך ל*יישום* מסויים (שנניח משתמש ב2-3 פורטים). או שכן יש תמיכה פשוטה ולא ראיתי ?
 

rafid1

Active member
מנהל
אכן לזה התכוונתי -->

פילטר לפי EXE/PROCESS מסויים . משהו דומה לNETLIMITER (שנותנת עץ יישומים ותהליכים שבתוכם) אך ברמה נמוכה יותר של הפקוטות ולא רק הס"ה של עומס/מהירות. חבל שאין שם...
 

Rיקושט

New member
יש הבדל בין תוכנה שמציגה

ישומים\תהליכים שקשורים אחד בשני, המידע הזה זמין במערכת. אבל איך אתה מצפה מסניפר שמאזין ממש על הממשק רשת לדעת איזו אפליקציה משתמשת במה? אם זה עוזר לך, בחלק מהפרוטוקולים יש "חתימה" של התוכנה שייצרה את הפאקטים. ובכלל הethereal עוזר מאוד בצורה שהוא מציג את הפאקטים (אומר לך כבר באיזה פרוטוקול מדובר) אבל בסופו של דבר, תצטרך לדעת את הbasic: smtp = TCP 110 pop3 = TCP 25 ...
 

Rיקושט

New member
פאדיחות ../images/Emo122.gif

התחלפו לי הפורטים... 25 זה smtp 110 זה pop3
 

Teo Toriatt

New member
לא נשמע יותר מדי בעיה

מה הבעיה לפלטר לפי פורטים ספציפיים (כמו שאמרת יש רק שניים שלושה) ומקסימום למצוא איזה מאפיין חד ערכי בHEADER ? אני עובד עם Ethereal הרבה ומאוד מרוצה
 

rafid1

Active member
מנהל
סליחה, רבותי -->

>אבל איך אתה מצפה מסניפר שמאזין ממש על הממשק רשת לדעת איזו אפליקציה >משתמשת במה? לא התכוונתי לרצות יותר מדי...
לי זה נראה רק טבעי שSNIFFER שרץ על מחשב מסויים - ידע את היישומים שבו, הפורטים שכל אחד פותח וכד. NETLIMITER היתה רק דוגמא לחישוה עומסים PER יישום (לא רלוונטית לSNIFFING...) נכון - על השכנים ברשת הוא לא יודע דבר, פרט לתקשורת עצמה ... אז צר לי אם הציפיות שלי היו מוגזמות...
 

rafid1

Active member
מנהל
נזכרתי--->

איך network monitor של MS ? חינמי, נדמה לי שב MSDN ... אולי השם לא מדוייק?
 

antidot

New member
------>

Network Monitor של מייקרוסופט לא יתן לך בחיים שום דבר שethereal לא נותן. מה גם שהוא די מוגבל בגרסאות שמגיאות עם W2K/W2K3 Server. את הפונקציונליות המלאה מקבלים כאשר קונים SMS.
 

מיצו

New member
וגם אז

הוא לא משהו בהשוואה למוצרים כבדים אחרים. אגב, ב- SMS 2003 התוכנה כבר לא יכולה לבצע עריכה ומשלוח מחדש של FRAMES. למה? חבל.
 

shed

New member
--->

לי דווקא יש נסיון הפוך. network monitor הרבה יותר יעיל ונוח (לפחות לדעתי)לשימוש. ואני משתמש בסניפרים על בסיס יומיומי. ההבדל מורגש במיוחד כאשר מריצים סניפר לאורך כמה שעות על רשת פעילה. etherreal איבד הרבה יותר מידע מאשר net mon, מה גם שהוא זלל הרבה יותר זכרון ודיסק. אני כמובן משתמש בגרסא שמגיעה עם ה-msdn.
 

ariev

New member
אנחנו התקנו את ה-wildpackets

על שרת רציני עם 12 פורטים (חלק ב-GIGA) והוא מסוגל להקליט מאות מגהביט בלי שום בעיה
 
למעלה