The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Анализатор сетевого трафика."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Программирование под UNIX (Public)
Изначальное сообщение [Проследить за развитием треда]

"Анализатор сетевого трафика."  
Сообщение от rat4 email(ok) on 14-Апр-06, 01:38 
Уважаемые форумчане, подскажите пожалуйчта, как сделать анализатор сетевого трафика в BSD, на уровне Ethernet frame, т.е. приходящие эти фремы, сразу, без избавления от Ethernat header'а обрабатывать. В Linux'е я нашёл socket(PF_PACKET, SOCK_RAW, ...), вот и дальше по тексту, а как это сделать в BSD - никак не могу найти... помогите, плз.
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Анализатор сетевого трафика."  
Сообщение от paradox (??) on 14-Апр-06, 16:25 
смотрите в исходники trafshow или tcpdump
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "Анализатор сетевого трафика."  
Сообщение от rat4 email(ok) on 15-Апр-06, 14:39 
> смотрите в исходники trafshow или tcpdump

да хорошая идея, спасибо... посмотрю
Ещё идеи?

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

3. "Анализатор сетевого трафика."  
Сообщение от paradox (??) on 15-Апр-06, 21:20 
вам идеи в виде С кода подавать?
   допишите драйвер в ядро для перехвата всех пакетов
   дальше пишите свое приложение которое открывает этот драйвер и перехватывает все пакеты

PS если вам идеи tcpdump или trafshow ненравиться

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

4. "Анализатор сетевого трафика."  
Сообщение от rat4 email(ok) on 17-Апр-06, 13:26 
ну в виде С кода - это ж конечно в идеале было=)))
Да я всё понял... короче пошёл читать...

>вам идеи в виде С кода подавать?
>   допишите драйвер в ядро для перехвата всех пакетов
>   дальше пишите свое приложение которое открывает этот драйвер и
>перехватывает все пакеты
>
>PS если вам идеи tcpdump или trafshow ненравиться


Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру