Tema: Re: full capture box
Autorius: Nerijus Krukauskas
Data: 2009-02-12 10:40:02
script kiddie <nera@mail.com> wrote:
> laba diena, reikia minciu :)
> ar yra koks solutionas/specifine distra vien tik full packet capture 
> reikalui su filtravimais ir greitais packetu radimais veliau?
> 
> noriu porta ant switcho padaryt span ir visa traffica isirasyt, traffico bus 
> labai daug.
> 
> kas ateina i galva, tai linux su wireshark, bet gal yra koks elegantiskesnis 
> sprendimas? dabar bezaidziant matosi, kad net ir su 100 megu trafficu OS'ui 
> ir wiresharkui sunku susitvarkyt. pvz isrinkt visus paketus i 10.1.2.1 and 
> TCP porto 1343
> 
> dekui uz pamastymus

  Distra px (t.y. imi sau labiausiai patinkanĨią) ir dedi Daemonlogger
(http://www.snort.org/users/roesch/Site/Daemonlogger/Daemonlogger.html).
Ir nepamirÅ