Logování packetů na serveru

ATomas

Logování packetů na serveru
« kdy: 24. 06. 2015, 20:37:13 »
Zdravim,
pouzivam linux debian 7 serverovou verzi. A schanim nejaky loger. Presneji neco co mi dokaze do souboru logovat prichozi a odchozi packety. Dekuji za tipy :)
« Poslední změna: 24. 06. 2015, 23:04:29 od Petr Krčmář »


tadeas

Re:Logovani packetu
« Odpověď #1 kdy: 24. 06. 2015, 20:48:33 »

jenda

Re:Logovani packetu
« Odpověď #2 kdy: 24. 06. 2015, 22:57:00 »
mozna ke studiu lepsi

wireshark



Jenda

Re:Logovani packetu
« Odpověď #3 kdy: 25. 06. 2015, 00:00:44 »
mozna ke studiu lepsi

wireshark
Jenže ten je grafický. Na pozdější analýzu na desktopu jednoznačně, ale na zachytávání na serveru tcpdump nebo tshark.

beer

  • *****
  • 729
    • Zobrazit profil
Re:Logovani packetu
« Odpověď #4 kdy: 25. 06. 2015, 10:19:33 »
mozna ke studiu lepsi

wireshark
Jenže ten je grafický. Na pozdější analýzu na desktopu jednoznačně, ale na zachytávání na serveru tcpdump nebo tshark.

Logovat pakety umí i iptables...


samalama

Re:Logování packetů na serveru
« Odpověď #5 kdy: 25. 06. 2015, 18:32:52 »
Zdravim,
pouzivam linux debian 7 serverovou verzi. A schanim nejaky loger. Presneji neco co mi dokaze do souboru logovat prichozi a odchozi packety. Dekuji za tipy :)

poprosim link na linux debian 7 desktopovu verziu. vdaka.

beer

  • *****
  • 729
    • Zobrazit profil
Re:Logování packetů na serveru
« Odpověď #6 kdy: 25. 06. 2015, 20:02:41 »
Zdravim,
pouzivam linux debian 7 serverovou verzi. A schanim nejaky loger. Presneji neco co mi dokaze do souboru logovat prichozi a odchozi packety. Dekuji za tipy :)

poprosim link na linux debian 7 desktopovu verziu. vdaka.


https://www.debian.org/releases/wheezy/

AlYoSHA

Re:Logování packetů na serveru
« Odpověď #7 kdy: 25. 06. 2015, 20:14:40 »
Na serveri tcpdump do suboru.  Subor sa bude dat pozriet aj vo wiresharku.

Fantomss

Re:Logování packetů na serveru
« Odpověď #8 kdy: 25. 06. 2015, 20:39:12 »
iptables

hmmm

Re:Logování packetů na serveru
« Odpověď #9 kdy: 27. 06. 2015, 12:28:58 »
Zdravim,
pouzivam linux debian 7 serverovou verzi. A schanim nejaky loger. Presneji neco co mi dokaze do souboru logovat prichozi a odchozi packety. Dekuji za tipy :)

A aky to ma zmysel logovat vsetky data?

Ak chces vidiet len "statistiku" (len hlavicky) dat, odporucam vyuzit technologiu netflow/ipfix.

noobik

Re:Logování packetů na serveru
« Odpověď #10 kdy: 27. 06. 2015, 13:54:05 »
je tcpdump pouzitelny k analyze paketov aj na klasickom desktop PC?

noobik

Re:Logování packetů na serveru
« Odpověď #11 kdy: 27. 06. 2015, 13:59:23 »
je tcpdump pouzitelny k analyze paketov aj na klasickom desktop PC?
oprava, myslel som k zachytavaniu paketov, nie logovaniu :D

Jenda

Re:Logování packetů na serveru
« Odpověď #12 kdy: 28. 06. 2015, 05:42:43 »
je tcpdump pouzitelny k analyze paketov aj na klasickom desktop PC?
oprava, myslel som k zachytavaniu paketov, nie logovaniu :D
Ano, samozřejmě, i když na desktopu většinou používám tshark.

kojot4

  • ***
  • 217
    • Zobrazit profil
    • E-mail
Re:Logování packetů na serveru
« Odpověď #13 kdy: 28. 06. 2015, 13:41:42 »
Jenom upozorním na jeden háček a to je parametr -s pro tcpdump. Tcpdump standardně zapisuje pouze prvních 65kB paketu, což mnohdy nestačí a člověk se pak při analýze set sakra diví, proč mu třeba v HTTP streamu chybí obsahy stránek :)

Takže
Kód: [Vybrat]
tcpdump -s0 ...to řeší

Jenda

Re:Logování packetů na serveru
« Odpověď #14 kdy: 28. 06. 2015, 18:48:33 »
Čekal bych, že pakety budou na ethernetu velké 1500 B. (starý tcpdump zapisoval jenom 68 bajtů nebo tak něco, to bylo "super" - ale teď je ten default dostačující)