Мы работаем  БЕЗ ВЫХОДНЫХ и выезжаем по всему ставропольскому краю.

СКАЧАТЬ БЕСПЛАТНО ПОПУЛЯРНЫЕ ПРОГРАММЫ:
(8652) 90-40-50

ВЫ    НАХОДИТЕСЬ   НА  САЙТЕ КОМПЬЮТЕРНОЙ  ПОМОЩИ В СТАВРОПОЛЕ!
Всегда можно получить качественную консультацию у нашего специалиста по  вопросам, связанным с ремонтом компьютеров, ремонтом ноутбуков, настройкой сетей, всем видам компьютерной помощи, позвонив по нашему телефону в городе Ставрополе
90-40-50
Компьютерная помощь и ремонт компьютеров у нас – всегда лучшее решение!
Copyright   © 2009 - 2013

  
  
  
      

  


Любое цитирование и перепечатка информации разрешается и приветствуется при указании активной ссылки на сайт komp26.ru
Невозможное - возможно: недорого, недолго, нестрашно

Анализаторы пакетов и безопасность

Некоторые специалисты в области компьютерной безопасности осуждают практику размещения анализаторов пакетов на маршрутизаторах, полагая, что это открывает дополнительные возможности хакеру, взломавшему маршрутизатор. Однако хакеру, взломавшему маршрутизатор, ничего не мешает поместить на него собственный анализатор пакетов! В любом случае, работая с анализаторами, никогда не следует забывать о безопасности.


Если команда tcpdump запускается без аргументов, она переводит все локальные интерфейсы в "беспорядочный" режим и записывают информацию обо всех входящих и исходящих пакетах в поток stdout, т.е. чаще всего на терминал. Обычно в столь детальной информации нет никакой необходимости. С помощью опций командной строки нужно ограничить поток анализируемых пакетов, оставив только полезные сведения. Опция -i С помощью опции -i интерфейс можно заставить команду tcpdump перехватывать пакеты только указанного интерфейса, например ethl: В первом поле указана метка времени, к которой добавлен порядковый номер.


Далее стоит символ, обозначающий направление пакета: < — входящий, > — исходящий. В данном случае пакет является входящим. Затем указаны IP-адрес и номер порта (1041) отправителя пакета, а после символа > — IP-адрес и порт (telnet) получателя. Обозначение DF говорит о том, что для пакета установлен флаг запрета фрагментации.


Опция -п


Опция -п запрещает осуществлять преобразование IP-адресов в доменные имена. Обычно эта опция необходима, так как в ее отсутствие создается повышенная нагрузка на компьютер и сеть, ведь команда tcpdump будет пытаться проанализировать адрес каждого пакета. Приведем пример совместного использования опций -п и -i.