• Добро пожаловать на форум умных покупателей! Присоединяйтесь к нашей уютной компании и участвуйте в обсуждениях – Регистрация

Сетевой анализатор трафика(сниффер) подскажите :)

```CoLoR```

```CoLoR```

Новичок
Регистрация
19 Июн 2005
Сообщения
1 278
Баллы
0
Местоположение
Penza City
сетевой анализатор трафика(сниффер) подскажите :)

как я понял среди нас есть люди - сис.админы или как то связанные с сетями, и ИТ-технологиями :)
поэтому решил и тут спросить :D

в общем задача: локальная сеть выходит в интернет, на месте подключения её в глобал можно подключиться и вставить анализатор трафика(сниффер) и смотреть траффик.

Основная задача: ВИДЕТЬ ПЕРЕДАВАЕМЫЕ/ПРИНИМАЕМЫЕ данные. И устройство должно быть желательно маленьким по габаритам, аппаратное.

То бишь советовать мне поставить ноут с Wireshark не катит :) избито :D)))


полазил я тут по eBay нашёл следующие варианты:
Network Appliances Sniffer Distributed s4000 ET03 199$ - как я понял это самое то, но вот фоток мало и какие там порты для входа не понятно.

ещё раз он попался: Network Associates Sniffer Distributed s4000 ET03 149$
ВОТ! тут 3 фотки и видно и в описании указано
2x Ethernet 10/100 Monitor Cards
то бишь ставится в разрез! :) насколько я понял самое то.
Только теперь не понял - куда он сохраняет логи? не указано что он имеет свой винт

Network Associates Sniffer Server s4000 ET02 99.99$ непонятно вот что, в описании написано:
то есть один порт? получается этот аппарат ставится не в разрез канала а "втыкается" в канал? то бишь вот так: _|_ ? и всё что приходит на этот порт он сохраняет. Такое не хотелось бы, надо через себя пропускать весь траффик.

NETWORK ASSOCIATES S6040 SNIFFER GE10 GIGABIT GE CARD 99.99$ - то же по-моему подходит по функционалу, но увы это в стойку ставиться. такое не катит. Надо не в стойку.

Network Associates Sniffer Portable Lab 10GBE Analyzer 4500$ вроде то, но цена ппц.....

S4100-ET05 Sniffer Distributed S4100 Model Et05 925$ тут вот указан объём винта, а не указаны порты, и фото нет :( нипанятна.....

Network Associates Sniffer S4100 Distributed Net RMON 499$ - порт один :( и опять же винт не указан.

Radcom Prism Lite 149$ интересная моделька, вроде бы то что нужно. Хоть это и устаревшая модель снятая с производства, но считается рабочей лошадкой. (как пишут на сайте). только я не догнал....это вроде как анализатор. А он перехват трафика организует?

RadCom Performer R1000 Server 249$ что то вроде предыдущего. Такие же вопросы.

Fluke Networks Optiview Integrated Network Analyzer 1100$ вроде как тоже подходит, но тоже не понятно анализтор сети он или ещё и даёт доступ к данным передаваемым.



в общем может у кого что то подобное стоит и работает? подскажите пожалуйста нужный аппарат.
 
A

aost

Новичок
Регистрация
6 Янв 2009
Сообщения
460
Баллы
0
Местоположение
Санкт-Петербург
Для начала - полезно понять: а что же Вы собираетесь перехватывать? Ну и, как правило, можно анализатор трафика запустить на самом шлюзе. Это, по-моему, даже циски умеют - только, при хорошем потоке, ловить придется очень быстро.:)
 
selb609

selb609

Продвинутый
Регистрация
5 Сен 2008
Сообщения
691
Баллы
211
Местоположение
Украина
Ставите шлюз на атоме на любем Linux|FreeBSD и мониторите.
 
```CoLoR```

```CoLoR```

Новичок
Регистрация
19 Июн 2005
Сообщения
1 278
Баллы
0
Местоположение
Penza City
Для начала - полезно понять: а что же Вы собираетесь перехватывать?
данные HTTP(GET/POST/....), запрашиваемые страницы и прочее.

Ну и, как правило, можно анализатор трафика запустить на самом шлюзе. Это, по-моему, даже циски умеют - только, при хорошем потоке, ловить придется очень быстро.
циски....циски......нету их у нас. У нас роутер за пару тысяч рублей, он то и выпускает в интернет локалку. Не умеет он ни чего нужного.
Вот всю проходящую информацию надо видеть!

Ставите шлюз на атоме на любем Linux|FreeBSD и мониторите.
повторюсь - ТОЛЬКО аппаратная реализация необходима.И как можно меньших размеров.
 
BoBkA

BoBkA

Продвинутый
Регистрация
2 Янв 2007
Сообщения
536
Баллы
211
Местоположение
Россия, exКалинин
Какой роутер?
Может быть есть возможность поставить dd-wrt?
 
```CoLoR```

```CoLoR```

Новичок
Регистрация
19 Июн 2005
Сообщения
1 278
Баллы
0
Местоположение
Penza City
D-Link DL-604

Может быть есть возможность поставить dd-wrt?
хм....интересно. Не слышал даже, сейчас в кратце почитал.
Возникает другой вопрос - если использовать роутер+dd-wrt то тогда у роутера будет свой IP и он будет не невидим а как узел, да?
этого не хотелось бы.....
 
BoBkA

BoBkA

Продвинутый
Регистрация
2 Янв 2007
Сообщения
536
Баллы
211
Местоположение
Россия, exКалинин
будет свой IP и он будет не невидим а как узел
Я запутался в предложении :lol:

У роутера будет свой IP, соответственно он виден. У вас и сейчас роутер виден(никто и не догадается, что у вас там сниффер).

DD-WRT прошивка основанная на linux, а там уже можно использовать tcpdump или какие-то другие снифферы. Здесь уже от задачи зависит.

К сожалению вашего роутера я не нашёл.
Supported Device

DD-WRT успешно ставятся на ASUS-ы. Плюс у Асусов есть подключаемый винт.
http://wl500g.info/
 
V

Vitaliy_17

Новичок
Регистрация
14 Май 2008
Сообщения
229
Баллы
0
Местоположение
Украина
данные HTTP(GET/POST/....), запрашиваемые страницы и прочее.
Это application layer. Железки, которые это умеют, по сути представляют собой тот-же комп с ОС.
Так что - комп с FreeBSD/OpenBSD в режиме transparent bridge и сниффером (snort и т.п.)

P.S.
Смотрите, не послужите примером очередной громкой истории о поимке "хакера". :lol:
 
selb609

selb609

Продвинутый
Регистрация
5 Сен 2008
Сообщения
691
Баллы
211
Местоположение
Украина
повторюсь - ТОЛЬКО аппаратная реализация необходима.И как можно меньших размеров.

А аппаратная вы думаете на чем работать будет? :D
Не вопрос, аппаратная реализация перехвата - любой приличный управляемый свич с зеркальным портом. Как и что вы будете делать потом с траффиком - это уже ваша проблема. в техзадании было перехват :wink:

PS. Обработка в общем случае и визуализация перехвата, вот о чем вы должны задуматься до покупки.
 
T

trespa

Продвинутый
Регистрация
18 Сен 2009
Сообщения
921
Баллы
221
Местоположение
.UA
Статья- "Пассивный перехват трафика"
 
K

KOCTA

Начинающий
Регистрация
11 Сен 2009
Сообщения
435
Баллы
19
Местоположение
Новороссийск
Re: сетевой анализатор трафика(сниффер) подскажите :)

в общем задача: локальная сеть выходит в интернет, на месте подключения её в глобал можно подключиться и вставить анализатор трафика(сниффер) и смотреть траффик.
Извиняюсь за интимный вопрос, а это легально? Можно нарваться на ректальный криптоанализ или познакомиться с "отделом К" :eek: я уж совсем стесняюсь спрашивать, на предмет чего анализировать надо :Yahoo!:)) а если серьёзно, то из этого следует, что именно советовать.

Лично у меня циски, поэтому совет не из личной практики. Трафик на этот маршрутизатор откуда-то идёт? Вот там его и можно перехватывать. Сделать отвод на патч-панели, это практически незаметно. Зеркалировать порт свитча, или вставить хаб, или поставить аппаратный сниффер. Или комп, как уже посоветовали.

Вообще странно -- поставить для выхода в инет д-линковский говнорутер, а флюковский анализатор за штуку баков вроде нормально... Кстати, это именно анализатор, он не разворачивает данные. Точнее, вероятно, может, но не для того заточен.

Что касается перечисленных железок, они древние как мамонты, и заточены прежде всего на анализ ошибок, задержек и прочий мониторинг. Пароли они выковыривать для тебя не будут :Yahoo!:
 
```CoLoR```

```CoLoR```

Новичок
Регистрация
19 Июн 2005
Сообщения
1 278
Баллы
0
Местоположение
Penza City
будет свой IP и он будет не невидим а как узел
Я запутался в предложении
да, я маленько тупанул) не то написал)
Имелось в виду что бы анализатор трафика не был виден.
Например что бы при команде tracert не было "прыжка" через сниффер

У роутера будет свой IP, соответственно он виден. У вас и сейчас роутер виден(никто и не догадается, что у вас там сниффер).
у роутера есть, и роутер трогать низзя. Надо отдельную приблуду и что бы её видно не было)

DD-WRT прошивка основанная на linux, а там уже можно использовать tcpdump или какие-то другие снифферы. Здесь уже от задачи зависит.

К сожалению вашего роутера я не нашёл.
Supported Device

DD-WRT успешно ставятся на ASUS-ы. Плюс у Асусов есть подключаемый винт.
вот за это спасибо) надо почитать)))))

А аппаратная вы думаете на чем работать будет?
Не вопрос, аппаратная реализация перехвата - любой приличный управляемый свич с зеркальным портом. Как и что вы будете делать потом с траффиком - это уже ваша проблема. в техзадании было перехват
да вот сейчас так и работает...самый просто хаб стоит и все порты зеркалируется и с одного порта инфа снимается ноутбуком.
Но это для нас немного не катит, надо что бы был не ноут а как можно меньшего размера коробочка и что бы записывался весь траффик проходящий.

Зеркалировать порт свитча, или вставить хаб, или поставить аппаратный сниффер
ВООООООТ!!!!!
Приведите пожалуйста пример НОРМАЛЬНОГО аппаратно-программного сниффера. И пример логов его, если можно :)

Что касается перечисленных железок, они древние как мамонты, и заточены прежде всего на анализ ошибок, задержек и прочий мониторинг. Пароли они выковыривать для тебя не будут
ВОТ ЭТО Я И ХОТЕЛ УСЛЫШАТЬ :)
а теперь собственно повторюсь: приведите ПОЖАЛУЙСТА примеры железок которые не древние, заточены именно на перехват и выковырявылку а не анализ :evil:

заранее спасибо :evil:
 
K

KOCTA

Начинающий
Регистрация
11 Сен 2009
Сообщения
435
Баллы
19
Местоположение
Новороссийск
приведите ПОЖАЛУЙСТА примеры железок которые не древние, заточены именно на перехват и выковырявылку а не анализ :)
Не бывает (насколько мне известно), ибо незаконно. Ни один производитель не станет продавать железку, заточенную на перехват паролей. Только программные средства.
 
P

PZZ

Новичок
Регистрация
13 Мар 2017
Сообщения
457
Баллы
0
KOCTA, да и нет таких железок в природе
 
Live

Similar threads




Вверх
Live