Comunidad GX

Go Back   Comunidad GX » Interes General » Technology » Software
Register Projects FAQ Members List Calendar Search Today's Posts Mark Forums Read


Software Aplicaciones y desarrollo en general de software.

Reply
 
LinkBack Thread Tools Display Modes
Old 27-07-2007, 16:06   #1 (permalink)
Dark Revolutioner
 
jonakhan's Avatar
 
Join Date: May 2006
Location: Berazategui
Posts: 801
Default Monitoreo de Red - Pedido de Soft

bueno eso, tengo que monitorear una red de hasta 40 maquinas. un par de problemas de trafico de datos. una maquina estaba mandando spam con un troyan - proxy etc y tengo la incertidumbre de que algo quedo dando vueltas y me esta complicando un servidor.
basicamente lo que necesito es algo que no puedo encontrar o encuentro y no me sirve.. un monitor en tiempo real del trafico en la red.. tipo de datos que trafica., IPs que envia, IPs que reciben.. tengo uno pero las 7 u 8 veces qeu intente usarlo me tiro abajo la red con un broadcasting choto.

gracias


(el sistema que enviaba spam desde la maquina ya lo removi)
__________________
jonakhan is offline   Reply With Quote
Old 28-07-2007, 06:00   #2 (permalink)
Just be
 
VaMPiRu's Avatar
 
Join Date: May 2005
Location: Barcelona
Posts: 2,368
Default Re: Monitoreo de Red - Pedido de Soft

Prueba con el Ethereal a ver si te sirve.
__________________
VaMPiRu is offline   Reply With Quote
Old 28-07-2007, 06:13   #3 (permalink)
Lux
~x clamation~
 
Lux's Avatar
 
Join Date: Oct 2004
Location: Arg
Posts: 1,098
Send a message via ICQ to Lux Send a message via MSN to Lux
Default Re: Monitoreo de Red - Pedido de Soft

Mmmmm, hay un par de programitas copados, ahora no me acuerdo ninguno. El netmon (net?) de Sys Internals lo usabamos cada tanto en el laburo y servía bastante.

Casualmente hoy me contaron de un caso en un dominio chiquito donde 7 pcs infectadas con un virus estaban hammereando el login sobre el domain controller probando loguear con Administrador, Administrator, Administradeur, Administratore y esas mierdas :o
__________________
Lux!.


Entrá a mi blog: 3rd world geek v2.0 [Click] [reviviéndolo de a poquito]
Lux is offline   Reply With Quote
Old 28-07-2007, 23:08   #4 (permalink)
Dark Revolutioner
 
jonakhan's Avatar
 
Join Date: May 2006
Location: Berazategui
Posts: 801
Default Re: Monitoreo de Red - Pedido de Soft

Quote:
Originally Posted by Lux View Post
Mmmmm, hay un par de programitas copados, ahora no me acuerdo ninguno. El netmon (net?) de Sys Internals lo usabamos cada tanto en el laburo y servía bastante.

Casualmente hoy me contaron de un caso en un dominio chiquito donde 7 pcs infectadas con un virus estaban hammereando el login sobre el domain controller probando loguear con Administrador, Administrator, Administradeur, Administratore y esas mierdas :o
netmon ya lo use y no me convencio..
a mi me paso lo mismo con el hammereo pero lo arregle.. la misma maquina que mandaba spam era. lo que me llamo la atencion era que la mauqina que spammeaba usaba una cuenta de correo que no tenia datos de SMTP .. pero bue.
no se necesita un soft de hammer para baquetear la cuenta de admin de dominio.. el xp ya provoca errores cuando loguea en el mismo dominio que maquinas con windows 2000.. las de 2000 pueden llegar a creer que las de xp son administradoras de dominio xP e imaginate la cantidad de errores de permisos que genera eso..
voy a revisar el ehtereal
__________________
jonakhan is offline   Reply With Quote
Old 30-07-2007, 09:15   #5 (permalink)
Soperupalos!
 
XavierK's Avatar
 
Join Date: Sep 2006
Posts: 2,309
Default Re: Monitoreo de Red - Pedido de Soft

Visto y considerando que no me agregaste al MSN. Te hago un comentario. En redes switcheadas tenes un pequeño problema para analizar el trafico de la red, si te conectas a un puerto cualquiera lo unico que vas a ver es el broadcast y los paquetes que vayan a ese equipo, con lo cual no vas a poder hacer una analisis eficiente del trafico.
Para poder ver todo el trafico en redes switcheadas primero te tendrias que conectar al core (el switch donde confluyen todos los switchs de tu red) despues tenes que habilitar la replicacion de puertos (esta funcion la nombran de diferentes maneras dependiendo el fabricante) en el switch. Esta funcion lo que hace es "copiarte" todo el trafico de todos los puertos a 1 solo (que es donde tendrias que enchufar tu analizador de trafico). Lo mismo tendrias que hacer con tus switches de borde para configurar el puerto donde esta el backbone para qeu replique los demas.

EDIT: Te aclaro que esto lo tenes que hacer de manera planificada y avisando a los usuarios sobre la tarea ya que hacer esta replicacion aumenta la carga de los switches de manera considerable.

Espero que esto te ayude sino al MSN: jacas@velocom.com.ar
__________________
XavierK is online now   Reply With Quote
Old 31-07-2007, 10:11   #6 (permalink)
Dark Revolutioner
 
jonakhan's Avatar
 
Join Date: May 2006
Location: Berazategui
Posts: 801
Default Re: Monitoreo de Red - Pedido de Soft

Quote:
Originally Posted by XavierK View Post
Visto y considerando que no me agregaste al MSN. Te hago un comentario.
jo.. te pido mil disculpas.. tengo un problemita con los pop ups en la oficina y no le doy mucha bola a los pms.. por que normalmente no recibo muchos.. estoy viendo sobre lo que me decis y puede que haga un plan de laburo en base a eso.. ahi te agregue al msn.
saludos y gracias
__________________
jonakhan is offline   Reply With Quote
Reply


Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On


All times are GMT -3. The time now is 10:45.


Copyright ©2008 Gxzone Argentina
Powered by SKServers.net
Powered by vBulletin® Version 3.7.0
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.1.0
 

Page generated in 0.06614 seconds with 8 queries

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307