Pagina 1 di 1
Tcpdump, ngrep, analisi output
Inviato: lun 20 feb 2006, 15:18
da Pandorix
Ciao ragazzi, sapreste dirmi come analizzare gli output di programmi tipo tcpdump, ethereal, ngrep e simili? Per analizzare, intendo poterli leggere semplicemente, chiaramente, del genere "indirizzo ip ha mandato file.x a indirizzo ip2, indirizzo ip3 ha aperto
http://www.xxx.xx" ecc...
Inviato: lun 20 feb 2006, 15:37
da krisis
Una specie di "net admin 4 dummies" ?
Inviato: lun 20 feb 2006, 16:01
da Pandorix
krisis ha scritto:Una specie di "net admin 4 dummies" ?
potrebbe essere un'idea, ma preferirei un programmino che in automatico facesse le traduzioni

Inviato: lun 20 feb 2006, 16:08
da kobaiachi
o qualcuno scrive un interfaccia che metta i risultati come dici tu .......oppure ti studi la materia .
in effetti l'output di quei programmi è chiarissimo solo che bisogna saperlo interpretare tutto qui .
è come se volessi interpretare l'andamento di una funzione senza conoscere i principi base dell'analisi ...........
Inviato: lun 20 feb 2006, 16:15
da bebbo
io preferisco usare 'iptraf' non è proprio quello che cerchi... ma ti dice un pò di info con un print un pò più unamoide di tcpdump

Inviato: lun 20 feb 2006, 16:22
da masalapianta
ethereal ha dissector per i protocolli piu' diffusi, basta usare la funzione "follow tcp stream" e lui ti fa vedere tutto il dialogo client/server a layer7 evidenziando con colori differenti la roba del server e quella del client; certo devi conoscere il protocollo in questione, ma mi pare anche il minimo se vuoi metterti a fare analisi del traffico di rete.
Inviato: lun 20 feb 2006, 16:22
da Pandorix
kobaiachi ha scritto:o qualcuno scrive un interfaccia che metta i risultati come dici tu .......oppure ti studi la materia .
in effetti l'output di quei programmi è chiarissimo solo che bisogna saperlo interpretare tutto qui .
è come se volessi interpretare l'andamento di una funzione senza conoscere i principi base dell'analisi ...........
E se volessi imparare ad interpretarlo, dove potrei trovare documenti esplicativi?
Inviato: lun 20 feb 2006, 16:54
da Pandorix
masalapianta ha scritto:ethereal ha dissector per i protocolli piu' diffusi, basta usare la funzione "follow tcp stream" e lui ti fa vedere tutto il dialogo client/server a layer7 evidenziando con colori differenti la roba del server e quella del client; certo devi conoscere il protocollo in questione, ma mi pare anche il minimo se vuoi metterti a fare analisi del traffico di rete.
dove lo trovo dissector?
Inviato: lun 20 feb 2006, 17:16
da kobaiachi
potresti iniziare dagli RFC cerchi con san google arp rfc ,ip rfc ,tcp rfc ,stp rfc ,rtsp rfc ,dns rfc, ftp rfc etc.....
comunque c'è un altro thread di pochi giorni fa in cui si discuteva appunto di come scegliere i testi su cui studiare le reti .
Inviato: lun 20 feb 2006, 17:30
da masalapianta
Pandorix ha scritto:masalapianta ha scritto:ethereal ha dissector per i protocolli piu' diffusi, basta usare la funzione "follow tcp stream" e lui ti fa vedere tutto il dialogo client/server a layer7 evidenziando con colori differenti la roba del server e quella del client; certo devi conoscere il protocollo in questione, ma mi pare anche il minimo se vuoi metterti a fare analisi del traffico di rete.
dove lo trovo dissector?
sono compresi in ethereal