dėkui. panašiai ir darau, scrolinu su ethereal'u. narkomanas rašė: > Atsidaryk tcpdumpa su -r ir naudokis paprastu more (less) ir ieškok > įtartinų sekų tokių kaip vienas IP 10-20 sekundžių intervale siuntė > "kažką" į kelių skirtingų hostų tą patį porta (cia pateikiu kaip pavyzdį > kurį taip pat gali tikrinti) ir pasitelk vaizduote ko dar ieškoti, hint: > besikartojantis veiksmas. Žinoma, tai gali užtrukti kelias valandas, > tačiau dabar jau užtrukai kelias dienas be rezultato. Žinoma kad > snort'as ir/ar wireshark'as (galbūt) palengvintu darbą tačiau dažnai > paprastos utelės padaro darbą geriau nei "geresnes".