|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Контроль исходящего траффика |
|
Вопрос - Контроль исходящего траффика
|
Старожил Сообщения: 231 |
Профиль | Отправить PM | Цитировать
Офисная сеть. 5 компьютеров. Все под Windows XP SP2. Все из 192.168.0.0/255.255.255.0. Все воткнуты в один свитч. Кроме того, в свитч воткнут ADSL модем, который поднимает PPPoE на провайдера по запросу из сетки. То есть модем настроен в режиме роутера и весь NAT делает именно модем.
Возникла проблема. Статистика провайдера показывает исходящий траффик в 3-4 раза больше, чем входящий. Я стал отключать машины по-одной: из настроек сетевухи убирал шлюз и днс. При отключении 4-х компов из 5-ти статистика продолжала показывать все ту же картину. Остался последний комп - это комп директора...и мне не очень хочется лишать его Интернета для проверки того, не его-ли машина виновата. Подскажите пожалуйста в чем может быть проблема. Чем проконтроллировать? Может быть это не компы, а сам модем куда-то "ходит"? Вобщем на решение проблемы у меня есть неделя. Спасибо всем, кто поможет заранее! --- Только что в очередной раз общался с провайдером и выяснилось что у этих умников система такая: Исходящим называется траффик, который их роутер передал мне. Входящим называется траффик, который их роутер принял от меня. То есть как бы все нормально...просто эти гении назвали все не так, как привычно нормальному человеку. Тема более не актуальна более |
|
Отправлено: 16:09, 26-10-2005 |
Человек Сообщения: 3314
|
Профиль | Отправить PM | Цитировать Ven
А свич не управляемый? С большинства управляемых можно брать статичтику по трафику. Если возможности использовать статистики непосредственно со свича нет, то необходимо использовать снифферы (sniffer, sniffing - поищи информацию по этому вопросу). При этом в случае неуправляемого свича, тебе надо будет найти концентратор без функции коммутации (хаб, рассылающий пакеты по всем портам) и потключить уже его в коммутатор, а в сам хаб - машину директора и ту машину, на которой будет установлен сниффер. Если коммутатор управляемый, то необходимо натроить на нем зеркальный порт (либо только для порта, куда подключен ПК директора, либо для всех портов, зависит от возможностей настроек конкретной модели), и в него уже подключить машину со сниффепром. В принцепе, сниффер можно ставить и на компе директора, тогда дополнительный хаб или настройка коммутатора не потребуется, но я бы этого не делал. Можно еще выдать его компу адрес из другой сети (например из 172.16.*.*), настроить одну из машин в качестве маршрутизатора (можно даже без использования двух сетевых карт, а с использованием виртуальных адресов), установить у директора ее адрес в качестве шлюза и собирать статистику уже на этом маршрутизаторе. В этом случае можно даже не использовать полноценые снифферы, а ограничиться софтом для сбора статистики по маршрутизируемым пакетам (практически все мерилки трафика). |
------- Отправлено: 16:35, 26-10-2005 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Человек Сообщения: 3314
|
Профиль | Отправить PM | Цитировать Ven
Цитата:
Ок, в твоем конкретном случае вопрос действительно решен. Однако форум то для всех и тема может еще кому пригодится (п. 2.4. общих правил). |
|
------- Отправлено: 16:39, 26-10-2005 | #3 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Цитата Greyman:
техническое описание и современные возможности. На самом деле, если внимательно изучить ,то можно увидеть, что методы противодействия самим же себе они сами же и раскрывают. С другой стороны, если такие программы использовать в благородных целях, то их польза для общества будет просто незаменима. |
|
Отправлено: 15:53, 21-07-2010 | #4 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Цитата aparator:
|
||
Отправлено: 23:32, 23-07-2010 | #5 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Пожалуйста:
1) Проверка переписки ваших детей подростков. Если не дай бог, их будет кто-либо стараться пристрастить к наркотикам, а вы это увидите до того, как ребёнок затянеться и предупредите, это не благое дело. 2) Если вша фирма имеет в своих рядах предателя, который сливает всю тайную информацию конкурентам, а вы имея такой инструмент можете предотвратить это, это ли не благое дело, и вполне обоснованное с моральной точки зрения. Примеров можно привести ещё кучу. |
Отправлено: 12:01, 26-07-2010 | #6 |
Ветеран Сообщения: 1666
|
Профиль | Отправить PM | Цитировать Цитата aparator:
|
|
Отправлено: 12:40, 26-07-2010 | #7 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Log/Monitoring - Контроль траффика, в сети без сервера | Goran89 | Сетевые технологии | 5 | 10-09-2009 20:48 | |
отслеживание исходящего трафика в интернет | rivera | Защита компьютерных систем | 5 | 06-09-2005 07:41 | |
Настройка исходящего/входящего соединения | fossil | Microsoft Windows 2000/XP | 6 | 14-12-2004 10:56 | |
Подсчет входящего-исходящего трафика на XP | com100 | Сетевые технологии | 2 | 01-03-2004 11:27 | |
Ограничение входящего/исходящего трафика ... | iMP viSiOn | Сетевые технологии | 1 | 01-12-2003 14:41 |
|