<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Использование ngrep для мониторинга сети</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/11869.html</link>
    <description>В статье &quot;Network monitoring with ngrep (http://software.newsforge.com/article.pl?sid=05/07/08/164249)&quot; приводится несколько примеров использования замечательной утилиты ngrep (http://www.packetfactory.net/Projects/ngrep/), для отображения проходящих сетевых пакетов удовлетворяющих заданной маске  (поддерживаются регулярные выражения и pcap (http://www.tcpdump.org/release/) правила выборки).  &lt;br&gt;&lt;br&gt;Как мне кажется, ngrep гораздо проще и удобнее, чем tcpdump. Вот несколько примеров:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Показать содержимое всех пакетов, прошедших по 80 порту, со словом google &lt;br&gt;   ngrep google port 80 &lt;br&gt;&lt;br&gt;Вывод пакетов удовлетворяющих маске по одному в строке, для интерфейса eth0:&lt;br&gt;   ngrep -i &#092;&apos;game*&amp;#124;chat&amp;#124;recipe&#092;&apos; -W byline -d eth0&lt;br&gt;&lt;br&gt;Слушать весь SMTP трафик на всех сетевых интерфейсах:&lt;br&gt;   ngrep -i &#092;&apos;rcpt to&amp;#124;mail from&#092;&apos; -d any tcp port smtp&lt;br&gt;&lt;br&gt;Показать текущее время для каждого совпадения (кто и когда заходит на машину телнетом):&lt;br&gt;   ngrep -q -t -wi &quot;login&quot; port 23&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://software.newsforge.com/ar</description>

<item>
    <title>Использование ngrep для мониторинга сети (jp)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/11869.html#1</link>
    <pubDate>Fri, 22 Jul 2005 15:42:38 GMT</pubDate>
    <description>zachem &apos;&#092;&apos;?&lt;br&gt;mozhno bez nee&lt;br&gt;</description>
</item>

</channel>
</rss>
