как я понял среди нас есть люди - сис.админы или как то связанные с сетями, и ИТ-технологиями поэтому решил и тут спросить
в общем задача: локальная сеть выходит в интернет, на месте подключения её в глобал можно подключиться и вставить анализатор трафика(сниффер) и смотреть траффик.
Основная задача: ВИДЕТЬ ПЕРЕДАВАЕМЫЕ/ПРИНИМАЕМЫЕ данные. И устройство должно быть желательно маленьким по габаритам, аппаратное.
То бишь советовать мне поставить ноут с Wireshark не катит избито )))
то есть один порт? получается этот аппарат ставится не в разрез канала а "втыкается" в канал? то бишь вот так: _|_ ? и всё что приходит на этот порт он сохраняет. Такое не хотелось бы, надо через себя пропускать весь траффик.
Radcom Prism Lite 149$ интересная моделька, вроде бы то что нужно. Хоть это и устаревшая модель снятая с производства, но считается рабочей лошадкой. (как пишут на сайте). только я не догнал....это вроде как анализатор. А он перехват трафика организует?
Для начала - полезно понять: а что же Вы собираетесь перехватывать? Ну и, как правило, можно анализатор трафика запустить на самом шлюзе. Это, по-моему, даже циски умеют - только, при хорошем потоке, ловить придется очень быстро.
Ну и, как правило, можно анализатор трафика запустить на самом шлюзе. Это, по-моему, даже циски умеют - только, при хорошем потоке, ловить придется очень быстро.
циски....циски......нету их у нас. У нас роутер за пару тысяч рублей, он то и выпускает в интернет локалку. Не умеет он ни чего нужного. Вот всю проходящую информацию надо видеть!
хм....интересно. Не слышал даже, сейчас в кратце почитал. Возникает другой вопрос - если использовать роутер+dd-wrt то тогда у роутера будет свой IP и он будет не невидим а как узел, да? этого не хотелось бы.....
Это application layer. Железки, которые это умеют, по сути представляют собой тот-же комп с ОС. Так что - комп с FreeBSD/OpenBSD в режиме transparent bridge и сниффером (snort и т.п.)
P.S. Смотрите, не послужите примером очередной громкой истории о поимке "хакера". :lol:
А аппаратная вы думаете на чем работать будет? Не вопрос, аппаратная реализация перехвата - любой приличный управляемый свич с зеркальным портом. Как и что вы будете делать потом с траффиком - это уже ваша проблема. в техзадании было перехват :wink:
PS. Обработка в общем случае и визуализация перехвата, вот о чем вы должны задуматься до покупки.
в общем задача: локальная сеть выходит в интернет, на месте подключения её в глобал можно подключиться и вставить анализатор трафика(сниффер) и смотреть траффик.
Извиняюсь за интимный вопрос, а это легально? Можно нарваться на ректальный криптоанализ или познакомиться с "отделом К" я уж совсем стесняюсь спрашивать, на предмет чего анализировать надо :Yahoo!) а если серьёзно, то из этого следует, что именно советовать.
Лично у меня циски, поэтому совет не из личной практики. Трафик на этот маршрутизатор откуда-то идёт? Вот там его и можно перехватывать. Сделать отвод на патч-панели, это практически незаметно. Зеркалировать порт свитча, или вставить хаб, или поставить аппаратный сниффер. Или комп, как уже посоветовали.
Вообще странно -- поставить для выхода в инет д-линковский говнорутер, а флюковский анализатор за штуку баков вроде нормально... Кстати, это именно анализатор, он не разворачивает данные. Точнее, вероятно, может, но не для того заточен.
Что касается перечисленных железок, они древние как мамонты, и заточены прежде всего на анализ ошибок, задержек и прочий мониторинг. Пароли они выковыривать для тебя не будут :Yahoo!:
да, я маленько тупанул) не то написал) Имелось в виду что бы анализатор трафика не был виден. Например что бы при команде tracert не было "прыжка" через сниффер
А аппаратная вы думаете на чем работать будет? Не вопрос, аппаратная реализация перехвата - любой приличный управляемый свич с зеркальным портом. Как и что вы будете делать потом с траффиком - это уже ваша проблема. в техзадании было перехват
да вот сейчас так и работает...самый просто хаб стоит и все порты зеркалируется и с одного порта инфа снимается ноутбуком. Но это для нас немного не катит, надо что бы был не ноут а как можно меньшего размера коробочка и что бы записывался весь траффик проходящий.
Что касается перечисленных железок, они древние как мамонты, и заточены прежде всего на анализ ошибок, задержек и прочий мониторинг. Пароли они выковыривать для тебя не будут
ВОТ ЭТО Я И ХОТЕЛ УСЛЫШАТЬ а теперь собственно повторюсь: приведите ПОЖАЛУЙСТА примеры железок которые не древние, заточены именно на перехват и выковырявылку а не анализ :evil:
Не бывает (насколько мне известно), ибо незаконно. Ни один производитель не станет продавать железку, заточенную на перехват паролей. Только программные средства.