Visualizzazione dei risultati da 1 a 7 su 7

Discussione: traffico anomalo

  1. #1

    traffico anomalo

    Questa mattina....mi son svegliato...o bella ciao bella ciao bella ciao ciao ciao.


    Quuesta mattinaaaa....mi son svegliato....e ho connesso il computer ad internet.

    Premetto che non uso più P2P da anni.

    Oggi sono ritornato e quando accendo il monitor vedo che la linea scambia sempre piccoli pacchetti.
    Dopo 6 ore siamo arrivati a 4MB ricevuti e 2~3 inviati.
    Cosa mi consigliate per individuare che cavolo di pacchetti sono?
    A cosa sono indirizzati.

    Vorrei uno sniffer non per le Lan ma per internet e così mi individuerei i pacchetti cercando anche io di capire che diavolo sono.

    SOno sicuro di aver individuato il posto giusto per questo problema che affligge la mia tenera vita sociale.

    Grazie in anticipo

  2. #2
    Utente bannato
    Registrato dal
    Jan 2003
    Messaggi
    1,414

    Re: traffico anomalo

    Originariamente inviato da LordSaga640
    Questa mattina....mi son svegliato...o bella ciao bella ciao bella ciao ciao ciao.


    Quuesta mattinaaaa....mi son svegliato....e ho connesso il computer ad internet.

    Oggi sono ritornato e quando accendo il monitor vedo che la linea scambia sempre piccoli pacchetti.
    Dopo 6 ore siamo arrivati a 4MB ricevuti e 2~3 inviati.
    Cosa mi consigliate per individuare che cavolo di pacchetti sono?
    A cosa sono indirizzati.

    Vorrei uno sniffer non per le Lan ma per internet e così mi individuerei i pacchetti cercando anche io di capire che diavolo sono.
    Non ti serve uno sniffer, basta usare netstat

    $ netstat -t -v

    e ti controlli le connessioni tcp/ip attive ( su Linux, su Windows boh )

  3. #3
    Utente bannato
    Registrato dal
    Jun 2004
    Messaggi
    274
    netstat -na

  4. #4
    esatto (su linux):
    con netstat -tau individui la porta
    con lsof -r @tuoip indivudui gli eseguibili in ascolto
    con ethereal (con filtro sulla porta) individui il contenuto dei pacchetti
    Marco Allegretti
    shishii@tiscalinet.it
    Lang: PERL, PHP, SQL.
    Linux user n° 268623 Fedora Core 10, Fedora Core 6, Debian Sarge on mips

  5. #5
    uhm...ma non penso sia connessioni attive.
    Penso più a pacchetti udp icmp


    ciao shishii

  6. #6
    allora istalla snort.

    Nella sezione sicurezza di questo sito e nel mio trovi un tutorial.
    Marco Allegretti
    shishii@tiscalinet.it
    Lang: PERL, PHP, SQL.
    Linux user n° 268623 Fedora Core 10, Fedora Core 6, Debian Sarge on mips

  7. #7
    grazie

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.