Tema: Re: full capture box
Autorius: Nerijus Krukauskas
Data: 2009-02-12 10:40:02
script kiddie <nera@mail.com> wrote:
> laba diena, reikia minciu :)
> ar yra koks solutionas/specifine distra vien tik full packet capture
> reikalui su filtravimais ir greitais packetu radimais veliau?
>
> noriu porta ant switcho padaryt span ir visa traffica isirasyt, traffico bus
> labai daug.
>
> kas ateina i galva, tai linux su wireshark, bet gal yra koks elegantiskesnis
> sprendimas? dabar bezaidziant matosi, kad net ir su 100 megu trafficu OS'ui
> ir wiresharkui sunku susitvarkyt. pvz isrinkt visus paketus i 10.1.2.1 and
> TCP porto 1343
>
> dekui uz pamastymus
Distra px (t.y. imi sau labiausiai patinkanĨią) ir dedi Daemonlogger
(http://www.snort.org/users/roesch/Site/Daemonlogger/Daemonlogger.html).
Ir nepamirÅ