The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Поделитесь исходниками снифера под Linux"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Программирование под UNIX (Public)
Изначальное сообщение [Проследить за развитием треда]

"Поделитесь исходниками снифера под Linux"
Сообщение от velial emailИскать по авторуВ закладки on 08-Ноя-01, 01:44  (MSK)
Поделитесь исходниками снифера под Linux
нужен простейший снифер типа netacct or tcpdump
но сильно простейший для создания собственной программы считалки трафика, если у кого есть поделитесь, plz! или ткните в ссылку где мона об ентом прочесть что-нить
Заранее СЕНКС!
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: Поделитесь исходниками снифера под Linux"
Сообщение от Teplov emailИскать по авторуВ закладки on 09-Ноя-01, 15:08  (MSK)
>Поделитесь исходниками снифера под Linux
>нужен простейший снифер типа netacct or
>tcpdump
>но сильно простейший для создания собственной
>программы считалки трафика, если у
>кого есть поделитесь, plz! или
ищи все что связано со следующими вещами:
libpcap - библа для сниферов
ipchains / iptables - этим считать траффик
если все это не использовать то надо самому:
SOCK_PACKET - сниферим все подряд :)
setsockopt( ... ) - управление firewall
/proc/net/ip_fwchains - там счетчики
все в твоих руках. Удачи если хочешь можешь мне писать - будет возможность отвечу.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: Поделитесь исходниками снифера под Linux"
Сообщение от Dias emailИскать по авторуВ закладки on 29-Дек-01, 21:21  (MSK)
>>Поделитесь исходниками снифера под Linux
>>нужен простейший снифер типа netacct or
>>tcpdump
>>но сильно простейший для создания собственной
>>программы считалки трафика, если у
>>кого есть поделитесь, plz! или
>ищи все что связано со следующими
>вещами:
>libpcap - библа для сниферов
>ipchains / iptables - этим считать
>траффик
>если все это не использовать то
>надо самому:
>SOCK_PACKET - сниферим все подряд :)
>
>setsockopt( ... ) - управление firewall
>
>/proc/net/ip_fwchains - там счетчики
>все в твоих руках. Удачи если
>хочешь можешь мне писать -
>будет возможность отвечу.


У меня похожая проблема, только мне надо не трафик считать, а сниферить сетку в которой стоит H.323 endpoint (Cisco ATA 186) и из пробегающих пакетов выбирать h.323 и дальше анализировать для билинга. Так вот я решил остановиться на исходниках tcpdump. Но если кто предложит более удобный вариант с описаниями буду благодарен. А заодно, может кто подскажит библиотеку для анализа h323 - пакетов.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: Поделитесь исходниками снифера под Linux"
Сообщение от Андрей Искать по авторуВ закладки on 14-Янв-02, 22:42  (MSK)
Я проще сделал...
вывод tcpdump анализирую скриптом на перле.
нагрузка не шибко большая, так что не тормозит..
хотя заметил, что на 486 машине при загрузке камня на 80% все-равно трафик как-то урезался.. немного, но было...
  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "RE: Поделитесь исходниками снифера под Linux"
Сообщение от Alexander S. SalieFF emailИскать по авторуВ закладки on 11-Авг-02, 02:50  (MSK)
>>>Поделитесь исходниками снифера под Linux
>>>нужен простейший снифер типа netacct or
>>>tcpdump
>>>но сильно простейший для создания собственной
>>>программы считалки трафика, если у
>>>кого есть поделитесь, plz! или
>>ищи все что связано со следующими
>>вещами:
>>libpcap - библа для сниферов
>>ipchains / iptables - этим считать
>>траффик
>>если все это не использовать то
>>надо самому:
>>SOCK_PACKET - сниферим все подряд :)
>>
>>setsockopt( ... ) - управление firewall
>>
>>/proc/net/ip_fwchains - там счетчики
>>все в твоих руках. Удачи если
>>хочешь можешь мне писать -
>>будет возможность отвечу.
>
>
>У меня похожая проблема, только мне надо не трафик считать, а сниферить
>сетку в которой стоит H.323 endpoint (Cisco ATA 186) и из
>пробегающих пакетов выбирать h.323 и дальше анализировать для билинга. Так вот
>я решил остановиться на исходниках tcpdump. Но если кто предложит более
>удобный вариант с описаниями буду благодарен. А заодно, может кто подскажит
>библиотеку для анализа h323 - пакетов.

В принципе я юзал для почти идентичной цели libpcap, она много что может, включая задание рулей на своем BSD-скрипте (типа как в tcpdump "tcp host 172.16.1.1 and port 1720"), а для анализа H323 единственный ныне приемлемый вариант - openh323 либа, тока она юзает в свою очередь pwlib, из чего я очень не советую пользовать ее высокоуровневый интерфейс, а вот если разобрать низкоуровневый функционал openh323 то там есть все что нужно для сверхизбыточного разбора пакетов H323.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: Поделитесь исходниками снифера под Linux"
Сообщение от A9000 emailИскать по авторуВ закладки on 08-Май-02, 16:17  (MSK)
Тимур если это ты, ответь!


  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру