Сниффер

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
icb
лейтенант
Сообщения: 751
Зарегистрирован: 2008-07-15 16:11:11

Сниффер

Непрочитанное сообщение icb » 2014-06-06 22:48:19

Как сделать сниффер на FreeBSD (например используя netgraph)?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Сниффер

Непрочитанное сообщение Alex Keda » 2014-06-13 21:18:57

Убей их всех! Бог потом рассортирует...

icb
лейтенант
Сообщения: 751
Зарегистрирован: 2008-07-15 16:11:11

Re: Сниффер

Непрочитанное сообщение icb » 2014-06-16 13:36:56

tcpdump не эффективен при большом трафике - придется использовать регулярки или сохранять все для последующего анализа.
Хочется перенаправить весь трафик просто на 1 ip:port в свою программу и парсить его самому.
По идее для того отлично подходит netgraph, но вот как это настроить?

harmless
лейтенант
Сообщения: 719
Зарегистрирован: 2007-08-23 10:56:51
Откуда: Украина, г. Киев, г. Белая Церковь
Контактная информация:

Re: Сниффер

Непрочитанное сообщение harmless » 2014-06-18 13:10:24

ng_tee в помощь

icb
лейтенант
Сообщения: 751
Зарегистрирован: 2008-07-15 16:11:11

Re: Сниффер

Непрочитанное сообщение icb » 2014-07-03 12:19:31

Это понятно, поэтому я и написал про netgraph
Но вопрос какими командами это сделать?

harmless
лейтенант
Сообщения: 719
Зарегистрирован: 2007-08-23 10:56:51
Откуда: Украина, г. Киев, г. Белая Церковь
Контактная информация:

Re: Сниффер

Непрочитанное сообщение harmless » 2014-07-03 19:48:14

man ipfw

Код: Выделить всё

 RULE ACTIONS
     A rule can be associated with one of the following actions, which will be
     executed when the packet matches the body of the rule.
...
tee port
             Send a copy of packets matching this rule to the divert(4) socket
             bound to port port.  The search continues with the next rule.
...
ngtee cookie
             A copy of packet is diverted into netgraph, original packet con-
             tinues with the next rule.  See ng_ipfw(4) for more information
             on netgraph and ngtee actions.