Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
monitorare il traffico internet
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

Goto page Previous  1, 2, 3, 4  Next  
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian) Forum di discussione italiano
View previous topic :: View next topic  
Author Message
.:chrome:.
Advocate
Advocate


Joined: 19 Feb 2005
Posts: 4588
Location: Brescia, Italy

PostPosted: Sat Apr 16, 2005 2:18 pm    Post subject: Reply with quote

Taglia wrote:
Appunto ... analizzare il traffico ... è un IDS ma ciò non vuol dire che lo posso utilizzare anche per analizzare altre cose rispetto alle intrusioni (es scoprire e loggare chi scarica mp3)... o mi sbaglio?

IDS "Intrusion Detection System". è vero che potrebbe farlo, ma è specializzato in altre cose e non è adatto a fare questo.
per un logger basta uo stupido script in python (come awstats) non hai bisogno di un pachiderma come snort.
anche una ferrari ti permette di andare in edicola, e a prendere il pane, ma non è fatta per quello. una smart va più che bene
Back to top
View user's profile Send private message
gutter
Bodhisattva
Bodhisattva


Joined: 13 Mar 2004
Posts: 7162
Location: Aarau, Aargau, Switzerland

PostPosted: Sat Apr 16, 2005 3:48 pm    Post subject: Reply with quote

Taglia wrote:
Appunto ... analizzare il traffico ... è un IDS ma ciò non vuol dire che lo posso utilizzare anche per analizzare altre cose rispetto alle intrusioni (es scoprire e loggare chi scarica mp3)... o mi sbaglio?


Concordo sul fatto che usare snort mi pare una cosa poco sensata.
_________________
Registered as User #281564 and Machines #163761
Back to top
View user's profile Send private message
Truzzone
Guru
Guru


Joined: 16 Oct 2003
Posts: 492
Location: Italy

PostPosted: Sat Apr 16, 2005 4:06 pm    Post subject: Reply with quote

k.gothmog wrote:
...per un logger basta uo stupido script in python (come awstats) non hai bisogno di un pachiderma come snort.
....


Basta solamente awstats, perchè l'ho emerso e configurato ma non mi segnala nessuna visita :cry:

Ciao by Truzzone :?
Back to top
View user's profile Send private message
.:chrome:.
Advocate
Advocate


Joined: 19 Feb 2005
Posts: 4588
Location: Brescia, Italy

PostPosted: Sat Apr 16, 2005 4:42 pm    Post subject: Reply with quote

Truzzone wrote:
Basta solamente awstats, perchè l'ho emerso e configurato ma non mi segnala nessuna visita :cry:

errore nella configurazione? :)
controlla in /var/log/squid/access.log (o comunque dove logga squid) e verifica il formato dei log di squid, che sia lo stesso che hai impostato in awstats
Back to top
View user's profile Send private message
Truzzone
Guru
Guru


Joined: 16 Oct 2003
Posts: 492
Location: Italy

PostPosted: Sat Apr 16, 2005 4:47 pm    Post subject: Reply with quote

k.gothmog wrote:
errore nella configurazione? :)
controlla in /var/log/squid/access.log (o comunque dove logga squid) e verifica il formato dei log di squid, che sia lo stesso che hai impostato in awstats


Allora serve anche squid, io ho emerso e configurato solamente awstats :roll:

Ciao by Truzzone :?
Back to top
View user's profile Send private message
.:chrome:.
Advocate
Advocate


Joined: 19 Feb 2005
Posts: 4588
Location: Brescia, Italy

PostPosted: Sun Apr 17, 2005 1:33 am    Post subject: Reply with quote

Truzzone wrote:
Allora serve anche squid, io ho emerso e configurato solamente awstats :roll:

eh per forza. nel momento in cui vuoi fitrare e/o analizzare il traffico dei tuoi client, il proxy è necessario
Back to top
View user's profile Send private message
pistodj
Apprentice
Apprentice


Joined: 26 Jan 2005
Posts: 229

PostPosted: Sun Apr 17, 2005 9:29 am    Post subject: Reply with quote

in definitiva i programmi che sono emersi per monbitorare il traffico internet dei miei utenti lan mi consigliate awstats ??
mentre snort lo considerate troppo imponenete e cmq nn ben mirato al mio problema.. (che ricordo e' solamente verificare che utenti nn scarichino mp3 o abbiano qualche traffico sospetto)

Accendiamo la risposta??
Back to top
View user's profile Send private message
.:chrome:.
Advocate
Advocate


Joined: 19 Feb 2005
Posts: 4588
Location: Brescia, Italy

PostPosted: Sun Apr 17, 2005 1:09 pm    Post subject: Reply with quote

pistodj wrote:
in definitiva i programmi che sono emersi per monbitorare il traffico internet dei miei utenti lan mi consigliate awstats ??

è una delle possibilità. forse la più semplice da implementare

pistodj wrote:
mentre snort lo considerate troppo imponenete e cmq nn ben mirato al mio problema.. (che ricordo e' solamente verificare che utenti nn scarichino mp3 o abbiano qualche traffico sospetto)

no. snort non è troppo imponente: non c'entra proprio niente col fatto di monitorare il traffico. è un'altra cosa
Back to top
View user's profile Send private message
pistodj
Apprentice
Apprentice


Joined: 26 Jan 2005
Posts: 229

PostPosted: Mon Apr 18, 2005 7:32 am    Post subject: Reply with quote

un firewall hardware di per se lo considerate sufficente contro le intrusioni dall'esterno?? o è cmq indispensabile uno anche software??
Back to top
View user's profile Send private message
.:chrome:.
Advocate
Advocate


Joined: 19 Feb 2005
Posts: 4588
Location: Brescia, Italy

PostPosted: Mon Apr 18, 2005 8:01 am    Post subject: Reply with quote

pistodj wrote:
un firewall hardware di per se lo considerate sufficente contro le intrusioni dall'esterno?? o è cmq indispensabile uno anche software??

di firewall hardware conosco solo spiderwall, e conosco chi l'ha progettato.
ti dico per certo che è un pc linux con kernel 2.4, quindi usa netfilter. come interfaccia non usa iptables, ma un tool scritto ad-hoc.
morale della favola, non acqyustare hardware, ma fai tutto in software, che hai lo stesso risultato e risparmi :)
Back to top
View user's profile Send private message
Cazzantonio
Bodhisattva
Bodhisattva


Joined: 20 Mar 2004
Posts: 4514
Location: Somewere around the world

PostPosted: Mon Apr 18, 2005 9:37 am    Post subject: Reply with quote

k.gothmog wrote:
non acqyustare hardware, ma fai tutto in software, che hai lo stesso risultato e risparmi :)

premesso che tu sappia dove mettere le mani... :roll:
un firewall configurato male è peggio di nessun firewall :wink:

P.S. io uso il simpatico firewall che mi sono ritrovato nel router/access-point adsl... mi sono sempre trovato bene
certo che un firewall software mi consentirebbe un sacco di azioni che con quello hardware mi sono precluse, ma vuoi mettere il tempo che ci perderei dietro? :wink:
_________________
Any mans death diminishes me, because I am involved in Mankinde; and therefore never send to know for whom the bell tolls; It tolls for thee.
-John Donne
Back to top
View user's profile Send private message
.:chrome:.
Advocate
Advocate


Joined: 19 Feb 2005
Posts: 4588
Location: Brescia, Italy

PostPosted: Mon Apr 18, 2005 10:02 am    Post subject: Reply with quote

Cazzantonio wrote:
k.gothmog wrote:
non acqyustare hardware, ma fai tutto in software, che hai lo stesso risultato e risparmi :)

premesso che tu sappia dove mettere le mani... :roll:
un firewall configurato male è peggio di nessun firewall :wink:

P.S. io uso il simpatico firewall che mi sono ritrovato nel router/access-point adsl... mi sono sempre trovato bene
certo che un firewall software mi consentirebbe un sacco di azioni che con quello hardware mi sono precluse, ma vuoi mettere il tempo che ci perderei dietro? :wink:

la questione è però che un firewall hardware non è mai tale: nel senso che non è possibile implementarlo con una logica combinatoria cablata. c'è sempre dietro un sistema operativo con un firewall software. a questo punto tanto vale farselo a mano, no? :wink:
Back to top
View user's profile Send private message
Flonaldo
Guru
Guru


Joined: 21 Nov 2003
Posts: 572
Location: Bologna

PostPosted: Mon Apr 18, 2005 11:15 am    Post subject: Reply with quote

ed utilizzare ethereal??? è molto valido...filtri i tipi di pacchetti e puoi decidere di vedere quello che ti pare:)
_________________
Odio un po' di meno gli uomini coi capelli rossi
La mia musica http://www.last.fm/user/Flonaldo/
Back to top
View user's profile Send private message
Cazzantonio
Bodhisattva
Bodhisattva


Joined: 20 Mar 2004
Posts: 4514
Location: Somewere around the world

PostPosted: Mon Apr 18, 2005 11:25 am    Post subject: Reply with quote

k.gothmog wrote:
tanto vale farselo a mano, no? :wink:

daccordo... ma supponiamo che tu non sappia niente di iptables... quanto ci metteresti ad imparare a gestirlo? :roll:
Non conosco tantissima gente che sa davvero come scrivere delle regole decenti per iptables :wink: (e nemmeno io penso di essere tra questi :lol: )
_________________
Any mans death diminishes me, because I am involved in Mankinde; and therefore never send to know for whom the bell tolls; It tolls for thee.
-John Donne
Back to top
View user's profile Send private message
.:chrome:.
Advocate
Advocate


Joined: 19 Feb 2005
Posts: 4588
Location: Brescia, Italy

PostPosted: Mon Apr 18, 2005 12:53 pm    Post subject: Reply with quote

Cazzantonio wrote:
k.gothmog wrote:
tanto vale farselo a mano, no? :wink:

daccordo... ma supponiamo che tu non sappia niente di iptables... quanto ci metteresti ad imparare a gestirlo? :roll:
Non conosco tantissima gente che sa davvero come scrivere delle regole decenti per iptables :wink: (e nemmeno io penso di essere tra questi :lol: )

dai... non essere così pessimista!
iptables ha una sintassi semplice. l'unica cosa è capirne il funzionamento. quando hai afferrato qualche concetto (pochi a dire il vero) non è per nulla difficile. io trovo più complesso configurare per bene un'installazione di apache, con tanto di virtual host e proxy!!! :roll:
Back to top
View user's profile Send private message
Little Cash
Tux's lil' helper
Tux's lil' helper


Joined: 04 Dec 2003
Posts: 131
Location: Cosenza, Italia

PostPosted: Mon Apr 18, 2005 3:09 pm    Post subject: Reply with quote

Ciao, credo che usando snmp e mrtg (e configurandoli a dovere) riusicersti ad estrapolare le statistiche e i log che ti servono
_________________
D: Perche' usi linux?
R: Perche' mi piace dover riavviare solo per un kernel upgrade

- badguy@IRCNet -
Back to top
View user's profile Send private message
shev
Bodhisattva
Bodhisattva


Joined: 03 Feb 2003
Posts: 4084
Location: Italy

PostPosted: Tue Apr 19, 2005 5:10 pm    Post subject: Reply with quote

[OT]
Cazzantonio wrote:
P.S. io uso il simpatico firewall che mi sono ritrovato nel router/access-point adsl... mi sono sempre trovato bene
certo che un firewall software mi consentirebbe un sacco di azioni che con quello hardware mi sono precluse, ma vuoi mettere il tempo che ci perderei dietro? :wink:


Se il firewall che dici è quello del netgear dg834g che mi pare tu abbia, buone notizie: non è altro che linux based, se cerchi sul forum trovi un paio di topic che ne parlano (e su google trovi materiale). In sintesi puoi modificarlo come vuoi, io mi ci sono già divertito un sacco :D
[/OT]
_________________
Se per vivere ti dicono "siediti e stai zitto" tu alzati e muori combattendo
Back to top
View user's profile Send private message
ferroilpinguino
Apprentice
Apprentice


Joined: 26 Feb 2005
Posts: 272

PostPosted: Tue Apr 19, 2005 5:18 pm    Post subject: Reply with quote

ciao per monitorare il traffico di rete (ovvero per sniffare i pacchetti che passano nella tua lan ) io personalmente ti consiglio ethereal.............
Back to top
View user's profile Send private message
.:chrome:.
Advocate
Advocate


Joined: 19 Feb 2005
Posts: 4588
Location: Brescia, Italy

PostPosted: Tue Apr 19, 2005 6:17 pm    Post subject: Reply with quote

ferroilpinguino wrote:
ciao per monitorare il traffico di rete (ovvero per sniffare i pacchetti che passano nella tua lan ) io personalmente ti consiglio ethereal.............

per sapere in che siti navigano i tuoi utenti usi ethereal?
per collezionare statistiche di utilizzo della rete usi ethereal?
se riescia farmi vedere delle statistiche basate su analisi fatte con ethereal sei un figo...
però vale lo stesso discorso di snort. solo che con ethereal siamo davvero alla follia
Back to top
View user's profile Send private message
Little Cash
Tux's lil' helper
Tux's lil' helper


Joined: 04 Dec 2003
Posts: 131
Location: Cosenza, Italia

PostPosted: Tue Apr 19, 2005 9:50 pm    Post subject: Reply with quote

shev wrote:
[OT]
Cazzantonio wrote:
P.S. io uso il simpatico firewall che mi sono ritrovato nel router/access-point adsl... mi sono sempre trovato bene
certo che un firewall software mi consentirebbe un sacco di azioni che con quello hardware mi sono precluse, ma vuoi mettere il tempo che ci perderei dietro? :wink:


Se il firewall che dici è quello del netgear dg834g che mi pare tu abbia, buone notizie: non è altro che linux based, se cerchi sul forum trovi un paio di topic che ne parlano (e su google trovi materiale). In sintesi puoi modificarlo come vuoi, io mi ci sono già divertito un sacco :D
[/OT]


Aggiungo a cio' che ha detto Shev: precisamente ci gira BusyBox (ce l'ho anch'io questo router)

[Super OT]
http://www.suburbia.com.au/~dan/ x info
[/Super OT]

:wink:
_________________
D: Perche' usi linux?
R: Perche' mi piace dover riavviare solo per un kernel upgrade

- badguy@IRCNet -
Back to top
View user's profile Send private message
FonderiaDigitale
Veteran
Veteran


Joined: 06 Nov 2003
Posts: 1710
Location: Rome, Italy

PostPosted: Wed Apr 20, 2005 1:48 am    Post subject: Reply with quote

ferroilpinguino wrote:
ciao per monitorare il traffico di rete (ovvero per sniffare i pacchetti che passano nella tua lan ) io personalmente ti consiglio ethereal.............


monitorare il traffico e' cosa ben diversa dal semplice ascoltarlo.
non facciamo confusione.
_________________
Come disse un amico, i sistemisti sono un po' come gli artigiani per l'informatica :)
Back to top
View user's profile Send private message
Cazzantonio
Bodhisattva
Bodhisattva


Joined: 20 Mar 2004
Posts: 4514
Location: Somewere around the world

PostPosted: Wed Apr 20, 2005 7:54 am    Post subject: Reply with quote

shev wrote:
puoi modificarlo come vuoi, io mi ci sono già divertito un sacco :D

Davvero 8O Che era linux based lo sapevo... ma che fosse anche modificabile no :D Corro a documentarmi :wink:
_________________
Any mans death diminishes me, because I am involved in Mankinde; and therefore never send to know for whom the bell tolls; It tolls for thee.
-John Donne
Back to top
View user's profile Send private message
Flonaldo
Guru
Guru


Joined: 21 Nov 2003
Posts: 572
Location: Bologna

PostPosted: Wed Apr 20, 2005 4:03 pm    Post subject: Reply with quote

monitorare il traffico e' cosa ben diversa dal semplice ascoltarlo.
non facciamo confusione.[/quote]

Bhe con un bell echo >> blablabla.doc hai il traffico bello e pronto...guarda che cmq ethereal è potentissimo! Credo sia il top, poi magari mi sbaglierò ma...cmq l'ho usato e mi ha sconvolto 8O
_________________
Odio un po' di meno gli uomini coi capelli rossi
La mia musica http://www.last.fm/user/Flonaldo/
Back to top
View user's profile Send private message
makoomba
Bodhisattva
Bodhisattva


Joined: 03 Jun 2004
Posts: 1856

PostPosted: Wed Apr 20, 2005 4:26 pm    Post subject: Reply with quote

Flonaldo wrote:
Bhe con un bell echo >> blablabla.doc hai il traffico bello e pronto

.. e dopo una sessione p2p ti serve un hard disk nuovo.
back in topic, direi ntop o iptables + cacti
Back to top
View user's profile Send private message
Flonaldo
Guru
Guru


Joined: 21 Nov 2003
Posts: 572
Location: Bologna

PostPosted: Wed Apr 20, 2005 4:31 pm    Post subject: Reply with quote

makoomba wrote:
Flonaldo wrote:
Bhe con un bell echo >> blablabla.doc hai il traffico bello e pronto

.. e dopo una sessione p2p ti serve un hard disk nuovo.
back in topic, direi ntop o iptables + cacti


Ovviamente dipende da quello che devi fare...se è per qualche minuto, solo per vedere quello che sta accadendo in quel momento ethereal è ottimo! Per altri casi ovviamente è scomodo, ma questa è una questione applicabile quasi ad ogni software :)
_________________
Odio un po' di meno gli uomini coi capelli rossi
La mia musica http://www.last.fm/user/Flonaldo/
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian) Forum di discussione italiano All times are GMT
Goto page Previous  1, 2, 3, 4  Next
Page 2 of 4

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum