The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Sniff via Ettercap (декодеры для DC++ & ICQ), !*! Catalyst, 30-Окт-06, 01:50  [смотреть все]
Ситуация:
Internet <---> FreeBSD router <---> Windows
С венды идут пакетики с асей и DC++.
Почитал маны и написал фильтерок простенький под DC++ (ловить всё что на 411 порту и писать в файл) (WANTED: фильтер для расшифровки аси)

Ettercap: Unified sniffer + Unoffensive (ибо роутер, чтобы продолжал работать как роутер).

Проблема: видно только одну сторону. То есть только то, что идёт от вендов. Входящие пакеты к ней не попадают. И вообще их нигде не видно.

ГЛАВНЫЙ Вопрос: как ловить в обе стороны (главное чтобы в фильтр они попадали, а я их разберу)

Вопрос меньшей важности: где добыть декодеры протоколов?

  • Sniff via Ettercap (декодеры для DC++ & ICQ), !*! Kaydannik.A, 12:33 , 31-Окт-06 (1)
    Все проще.
    Есть aimsniff
    Он ловит ась-пакеты и записывает хистори в асю.

    У меня на предприятии сделана публикация всех асьразговоров что бы неповадно было.

    >Ситуация:
    >Internet <---> FreeBSD router <---> Windows
    >С венды идут пакетики с асей и DC++.
    >Почитал маны и написал фильтерок простенький под DC++ (ловить всё что на
    >411 порту и писать в файл) (WANTED: фильтер для расшифровки аси)
    >
    >
    >Ettercap: Unified sniffer + Unoffensive (ибо роутер, чтобы продолжал работать как роутер).
    >
    >
    >Проблема: видно только одну сторону. То есть только то, что идёт от
    >вендов. Входящие пакеты к ней не попадают. И вообще их нигде
    >не видно.
    >
    >ГЛАВНЫЙ Вопрос: как ловить в обе стороны (главное чтобы в фильтр они
    >попадали, а я их разберу)
    >
    >Вопрос меньшей важности: где добыть декодеры протоколов?


    • Sniff via Ettercap (декодеры для DC++ & ICQ), !*! Catalyst, 13:16 , 31-Окт-06 (2)
      >Все проще.
      >Есть aimsniff
      >Он ловит ась-пакеты и записывает хистори в асю.
      >
      >У меня на предприятии сделана публикация всех асьразговоров что бы неповадно было.
      >
      >
      спасибо. Но не отпала необходимость ловить DC++. То есть именно проблема то в показе траффика в одну сторону...



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру