Prosty sniffer do zbierania informacji

0

Szukam jakiegos prostego w obsludze sniffera ktory w sieci lan bedzie zbieral informacje na jakie strony dany komputer wchodzi. Mam w planach napisac program do prowadzenia w swojej sieci statystyk na jakie strony w miesiacu sie najczesciej wchodzilo. Ktos zna cos prostego z sniffera moziwoscia zapisania adresow albo ip ? Nie interesuja mnie keyloggery,trojany itp ...

0

Do statystyk IP nie trzeba sniffera.
Myślę, że w takim OpenWRT lub generalnie routera na linux'ie da się takie statystyki zapisywać czy to z poziomu iptables (kiedyś takie było) czy wpinając się w analogiczne miejsce.
Nie szukałem dokładnie ale jakiś punk zaczepienia masz np.:
https://serverfault.com/questions/669488/iptables-log-established-connections
https://www.google.com/search?q=iptables+log+all+connections

Pod Windows jest też taki pakiet co "w locie" przechwytuje wszystkie ramki TCP i możesz je sobie analizować. To jednak trzeba by coś napisać w c++.

1
onizuka napisał(a):

Szukam jakiegos prostego w obsludze sniffera ktory w sieci lan bedzie zbieral informacje na jakie strony dany komputer wchodzi. Mam w planach napisac program do prowadzenia w swojej sieci statystyk na jakie strony w miesiacu sie najczesciej wchodzilo. Ktos zna cos prostego z sniffera moziwoscia zapisania adresow albo ip ? Nie interesuja mnie keyloggery,trojany itp ...

Pod Linuxa jest już trochę gotowego softu, który robi takie rzeczy jak np. iptraf, netwatch czy sniffit. Zakładam że masz dostęp do routera gdzie mógłbyś takie programiki uruchomić bo w sieci ze switchami to może być problem. Drugie założenie - użytkownicy nie używają szyfrowanych protokołów :) Domyślasz się chyba jakie są szanse że oba moje założenia są zgodne z prawdą i co z tego wynika? :)

2

A wiresharka sprawdzales?

0

Chcialem na windowsie odpalic program „sniffer” np na laptopie. I on by se chodzil przez pewien czas i zbieral te informacje. Myslalem o wireshark bo jest bardzo rozbudowane ale niestety nie posiadam doswiadczenia duzego i np dla mnie jest zbyt rozbudowany. Chyba ze zna ktos sposob jak w nim To latwo zrobic .

1 użytkowników online, w tym zalogowanych: 0, gości: 1