Forum » Omrežja in internet » TcpDump
TcpDump
rokpok ::
Imam eno vprašanje. A je ta program namenjen pregledovanju paketkov samo v domačem (LAN) omrežju ali pa tudi na internetu?
[zmeden]
[zmeden]
Rad bi bil pingvin.
jype ::
tcpdump je pravzaprav le ovitek knjiznice pcap, ki je namenjena zajemanju paketov (frame) iz omreznega vmesnika. tcpdump tudi parsa protokole in izpisuje uporabne informacije. Naceloma ga lahko uporabis za pregledovanje velike vecine protokolov, ki grejo danes skozi mrezne kartice, vendar je gotovo najvec uporabljan za ugotavljanje, zakaj kaksna rec ne deluje, kot bi morala. Najbolj pogosto pa poslusa ravno TCP promet, verjetno iz tega izvira tudi ime.
rokpok ::
Se pravi kdorkoli lahko vidi kaj jaz počnem, samo moj IP naslov mora poznati? Če se motim, me prosim popravite.
Rad bi bil pingvin.
BigWhale ::
Hm, ne cisto. Nekdo, ki bi bil na istem omrezju, na istem hubu in tisti hub ne bi bil switch oz narobe konfiguriran switch... ;)
Nekdo tak bi lahko tvoj promet sniffal ja.
Nekdo tak bi lahko tvoj promet sniffal ja.
jype ::
V bistvu lahko del tvojega prometa vidi, ce gre le-ta mimo njega. Recimo da spilas quake in grejo paketki od tebe (A) do streznika (X). Vsi po poti lahko ta promet vidijo:
A -> B -> C -> D -> X
Promet ki gre od X nazaj proti tebi pa gre lahko po drugi poti in ga zato mogoce vidijo drugi. Obicajno to ni prevec nevarno, tako da se jaz na tvojem mestu ne bi prevec sekiral glede tega. Ce te je strah, uporabljaj SSL in/ali IPsec, kjer je mozno.
A -> B -> C -> D -> X
Promet ki gre od X nazaj proti tebi pa gre lahko po drugi poti in ga zato mogoce vidijo drugi. Obicajno to ni prevec nevarno, tako da se jaz na tvojem mestu ne bi prevec sekiral glede tega. Ce te je strah, uporabljaj SSL in/ali IPsec, kjer je mozno.
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | VPN (strani: 1 2 )Oddelek: Omrežja in internet | 16281 (6955) | rkobarov |
» | Firefox dobiva privzeto vključen "DNS over HTTPS" (strani: 1 2 )Oddelek: Novice / Brskalniki | 20137 (17330) | c3p0 |
» | Kaj je bolj varno - navadna ISP ali VPN povezava?Oddelek: Omrežja in internet | 2427 (1842) | SeMiNeSanja |
» | Sosed (man in the middle)Oddelek: Omrežja in internet | 9153 (7767) | He-Man |
» | Nadzor Tor izhodnih točk (strani: 1 2 )Oddelek: Novice / Zasebnost | 11877 (10413) | poweroff |