User Tools

Site Tools


анализ_трафика

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
Next revision
Previous revision
Last revision Both sides next revision
анализ_трафика [2011/01/19 14:59]
val
анализ_трафика [2013/05/22 13:50]
127.0.0.1 внешнее изменение
Line 5: Line 5:
 ==== Cisco Switch ==== ==== Cisco Switch ====
 <​code>​ <​code>​
-monitor session 1 source interface f0/both +monitor session 1 source interface f0/both 
-monitor session 1 destination interface f0/2+ 
 +monitor session 1 destination interface f0/15
 </​code>​ </​code>​
  
 ==== Unix ==== ==== Unix ====
 <​code>​ <​code>​
-server# ifconfig ​eth1|le1 up+server# ifconfig ​eth2|em2 up
  
-server# tcpdump -ni eth1|le1 -A -s 0 "port 80"+server# tcpdump -ni eth2|em2 -A -s 0 "port 80"
 </​code>​ </​code>​
  
Line 22: Line 23:
 [[http://​www.circlemud.org/​~jelson/​software/​tcpflow/​]] [[http://​www.circlemud.org/​~jelson/​software/​tcpflow/​]]
  
-===== Анализ трафика для ​предотвращения атак - пакет Snort =====+===== Анализ трафика для детектирования атак - пакет Snort =====
  
 [[Сервис SNORT]] [[Сервис SNORT]]
  
-===== Использование пакета Snortsam ​для ​блокировки хостов =====+===== Анализ трафика для ​предотвращения атак - пакет Snortsam ​=====
  
 [[Сервис SNORTSAM]] [[Сервис SNORTSAM]]
- 
  
  
анализ_трафика.txt · Last modified: 2013/10/07 13:43 by val