抛弃镜像端口 监控内网通讯流量(下)

2009-1-15    | |
打印本文章
RSS

导读:本文中笔者要为各位介绍的是另类使用sniffer类工具的办法,通过此方法可以让我们更加灵活更加不受限制的监控企业内网通讯。

关键词:sniffer 网络监控

正在加载数据...

  第七步:通过流量查询我们可以了解到当前网络内流量最大的几个主机对应的IP地址信息,对他们的数据发送以及接收有一个清晰的了解,具体到数据包内容也可以通过软件查看。(如图8)

抛弃镜像端口 监控内网通讯流量

  第八步:在流量矩阵中我们可以全面了解当前网络内各个主机的通讯情况,包括内网通讯以及外网通讯,所有主机之间的通讯在矩阵图中都以连线的形式存在。(如图9)

抛弃镜像端口 监控内网通讯流量

  第九步:经过分析我们可以知道当前网络内哪些网络服务与应用最频繁,通过协议列表的排序可以将他们从多到少的进行排序。(如图10)

抛弃镜像端口 监控内网通讯流量

  第十步:所有数据包的具体内容我们都可以通过双击的方法来详细查看,如果数据通讯以明文形式存在的话我们可以看到通讯双方的详细信息。关于通过sniffer类工具监控企业内网应用与流量的文章笔者也撰写过很多,感兴趣的读者参考之前我们的文章并自行研究即可。(如图11)

抛弃镜像端口 监控内网通讯流量

  三、总结:

  通过本文介绍的方法我们可以在无法设置镜像端口或者临时针对内网通讯做监控的条件下完成扫描工作,该方法实现的原理实际上是利用了假冒IP地址的办法来完成,将自己本机的IP地址设置为网关地址,这样内网所有设备也会将自己的通讯数据包发送到网关地址,从而让本机可以获取到这些数据。不过这种方法也存在着一定的不足,首先伪造IP地址会造成网络通讯速度缓慢,丢包现象发生概率会大大增加;其次修改IP后本机是无法顺利上网的,而设置镜像时本机也可以顺利上网,再次由于此方法是不得已而为之,所以与真正的设置镜像端口对内网进行监控所检测到的数据包数量会有一定的差别,相比正规方法而言捕获的数据包会少一些,会在一定程度上影响内网监控效果。所以说本方法只适合临时使用而不能拿来长期监控企业内网数据通讯。


抛弃镜像端口 监控内网通讯流量
 抛弃镜像端口 监控内网通讯流量(上)
 抛弃镜像端口 监控内网通讯流量(下)

原文出处:http://net.it168.com/a2009/0115/263/000000263143_3.shtml
来源:IT168    作者:beijing 权心权意    
  评论
 
近来,一些企业提出工作量大、时间仓促、准备不足。根据实际情况,可以推迟预装。工业和信息化部新闻发言人今天就绿色上网过滤软件问题,回答了记者的提问。
 
静态路由是由网络管理员手工更新路由表,当网络的拓扑结构发生变化或者路由器增加与减少等,都需要网络管理员手工去更新路路由表,否则网络通讯就会产生影响。
 
网络管理和监控市场仍旧是高度分散的,即使不断寻找,也没有发现一个工具可以满足他们所有的需要。当有人尝试衡量网络管理市场时,这种功能分散变得更加严重了。
 
视频监控是安防行业中发展最早、最快的,也是最成熟的细分市场。对比视频监控市场和其他相关市场,很容易看出不论是市场的规范性,还是成熟度等,都有相当的距离。
 
7月1日起,中国境内生产销售的计算机在出厂前,将预装一款上网过滤软件。工业和信息化部称,此举是为“避免互联网不良信息对青少年的影响和毒害”。
VPN(Virtual Private Network),即“虚拟专用网络”,是对企业内部网的扩展。虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。
网络是复杂的,网络出现故障的原因是多种多样的,那么我们该如何诊断网络故障,修复网络故障的方法有哪些呢,以及如何来进行网络故障的修复呢?在修复网络故障的过程中,我们常常会遇到许多问题,那么有没有什么可以遵循的原则呢?
网络管理员也负责网络备份、测试备份和灾难恢复过程。这对于电源或硬件故障、数据和/或网络问题以及物理灾难问题的恢复是至关重要的。
最新更新
专家答疑
技巧
David Minutella
编号640-503 的CCNP路由测试与编号640-504的CCNP的交换测试有什么不同之处?如果我一直在做网络管理员,并且已经取得了CCNA认证,那么我考取哪个认证更好呢?
Ed Tittel
随着经济的衰退, 有抱负的IT网络人员以及经验老道的职场人士开始重新审视就业市场。本文将探讨如何在网络领域中生存,甚至走上蓬勃发展之路。
Lindi Horton
问:我们公司有50位用户以及一个小型的数据存储和因特网服务器机房。我们从大集团总部的无线连接访问因特网和进行电子邮件交流,但是我们只有一个很小的域控制器。

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录