Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam,
mam taki problem. Otóż chce testować firewalla na iptables no i sciagnałem narzedzie ftester (http://dev.inversepath.com/trac/ftester). Sklada sie ono z programu, który wysyła pakiety w sieć (instaluje sie go po jednej stronie firewalla, czyli na innym komputerze) oraz ze snifera, ktory nasluchuje w celu wychwycenia ktore pakiety dotarly do komputera 2, a tym samym przeszly przez firewall.
U siebie zainstalowalem snifera na tym samym komputerze na ktorym mam firewalla (majac nadzieje ze snifer bedzie nasluchiwal za firewallem), no i mimo regulek firewalla blokujacych caly ruch wchodzacy, snifer rejestruje mi wszystkie wysylane na firewalla pakiety. A pakiety te firewall odrzuca na 100%.
Czy zatem taki snifer nasłuchuje przed firewallem???
Czy mozna to inaczej skonfigurowac, aby uzywajac dwoch komputerow, snifer nie wylapywal pakietow ktore firewall odrzuca???
Pozdrawiam
Robert
Offline
Sniffer odpalony na maszynie lokalnej imo powinien pokazywać cały ruch wychodzący i filtrowany ruch przychodzący.
Offline
nie do konca: odpal "tcpdump -i eth0" - to tez sniffer - potem zobacz w "dmesg" eth0 entered Promiscuous mode enabled. To znaczy ze sniffer przelacza karte w tzw. tryb bezwladny gdzie odbiera ona wszystkie pakiety nawet te nie adresowane do niej i tymbardziej w glebokim powarzaniu ma regulki iptables czy innego firewalla jaki dasz :P
Promiscuous mode mozna wylaczyc dodajac odpowiedni parametr, ale czy mozna "nie olewac" firewalla to nie wiem - nigdy nie probowalem, chociaz pewnie tak.
pozdr
Offline
Time (s) | Query |
---|---|
0.00011 | SET CHARSET latin2 |
0.00004 | SET NAMES latin2 |
0.00092 | SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='18.220.15.90' WHERE u.id=1 |
0.00083 | REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '18.220.15.90', 1733951063) |
0.00042 | SELECT * FROM punbb_online WHERE logged<1733950763 |
0.00066 | SELECT topic_id FROM punbb_posts WHERE id=31622 |
0.00104 | SELECT id FROM punbb_posts WHERE topic_id=3992 ORDER BY posted |
0.00079 | SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=3992 AND t.moved_to IS NULL |
0.00005 | SELECT search_for, replace_with FROM punbb_censoring |
0.00072 | SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=3992 ORDER BY p.id LIMIT 0,25 |
0.00072 | UPDATE punbb_topics SET num_views=num_views+1 WHERE id=3992 |
Total query time: 0.0063 s |