floodowanie w lanie

Konfiguracja serwerów, usług, itp.
velmafia
Member
Posty: 1820
Rejestracja: 01 września 2006, 00:56
Lokalizacja: Las

floodowanie w lanie

Post autor: velmafia »

Cos slabo sie wydzielilo...

Tak czy inaczej tutaj oryginalna wiadomosc od lemik :
lemik pisze:Witam.

Mam taki problem od czasu do czasu kilka razy dziennie władcza mi się w sieci osoba która prawdopodobnie ma uszkodzona kartę sieciową albo jakiegoś wirusa i zaczyna nadawać po sieci do tego stopnia że nikt wtedy nie ma internetu jak zlokalizować taka osobę? Przy pomocy jakiego narzędzia?
odpinaj po kolei userów aż trafisz... ]
lemik
Posty: 13
Rejestracja: 07 sierpnia 2007, 10:51

Post autor: lemik »

odpinanie nie wchodzi w grę sieć jest trochę rozciągnięta i ma kilka switchów przydałoby się jakieś narzędzie zainstalowane na serwerze
Rad
Member
Posty: 1208
Rejestracja: 28 czerwca 2006, 15:05

Post autor: Rad »

Włącz sniffera i analizuj jakie pakiety skąd wychodzą. Nie jestem pewny, czy nie ma lepszych rozwiązań w takich sytuacjach, musisz poczekać na odpowiedź kogoś kto ma większe doświadczenie w udostępnianiu internetu.
lemik
Posty: 13
Rejestracja: 07 sierpnia 2007, 10:51

Post autor: lemik »

próbowałem iptraf i trafshow ale nie wiem do końca na jakie dane mam zwrócić uwagę
Awatar użytkownika
kayo
Posty: 90
Rejestracja: 22 lipca 2007, 12:43

Post autor: kayo »

lemik pisze:próbowałem iptraf i trafshow ale nie wiem do końca na jakie dane mam zwrócić uwagę
tcpdump
lemik
Posty: 13
Rejestracja: 07 sierpnia 2007, 10:51

Post autor: lemik »

nikt nie pomoże?
Rad
Member
Posty: 1208
Rejestracja: 28 czerwca 2006, 15:05

Post autor: Rad »

Przecież masz napisane - odpal tcpdumpa i zobacz kto zalewa komputer pakietami.
loleq
Posty: 66
Rejestracja: 25 czerwca 2006, 21:59
Lokalizacja: Szczecin

Post autor: loleq »

Możesz też użyć zarządzalnego switcha i podpiąć go do cacti. Może uda się znaleźć interfejs, na którym dzieją się cuda - idąc dalej po nim dojdziesz do źródła problemu.
lemik
Posty: 13
Rejestracja: 07 sierpnia 2007, 10:51

Post autor: lemik »

do ścigania po sieci używam cos takiego jak trafshow tylko nie jestem pewien na jakie wartości mam zawracać uwagę wydaje mi się że na CPS oraz iptrafem czasami skanuje tam patrz na pktout ale nie jestem pewien czy to jest dobry wskaźnik
Petherson
Posty: 31
Rejestracja: 25 września 2007, 22:20
Lokalizacja: Gdynia

Post autor: Petherson »

Iptraf i podglad sieci lokalnej powinien wystarczyć. Patrzysz z jakiego mac-a leci najwięcej pakietów, przerabiasz go w tablicy arp na IP i masz delikfenta. A nie masz w tej sieci może jakiegoś uszkodzonego huba? Czasem robią takie zonki.
ODPOWIEDZ