| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Delphi: Сети > Magenta Systems Internet Packet Monitoring Compone |
| Автор: Berliner 10.2.2006, 16:44 |
| Здраствуйте скачал програмку, мне надо чтобі программа мониторила сеть От какого IpAddressa пришел пакет куда и т.д. короче так само как делает эта программа. Но Ip адрес который мониторит эта проргамма есть только тот на котором установленна программа ,а мне надо чтобы программа мониторила все Ip адреса компьюперов сети. Скажите пожалуста возможно ли, такое с мнимальными изминениями в программном коде. МОжет кто нить делал это раньше? |
| Автор: Romikgy 10.2.2006, 17:00 |
| Если ты включен в свич, то получаешь только пакеты предназначены тебе и все, никакие проги не покажут те все пакеты в сети |
| Автор: Berliner 10.2.2006, 17:39 |
| а мне вроде говорили что можно как-то. а какой выход из положения как просканить сеть програмно? подскажите плиз. Добавлено @ 17:51 меня начальник попросил написать такую вещь. Я рогу скачал но- обрабатывает только пакеты только со своего IP. хотя вроде там несколько IP забить можно(используется вроде TListBox). |
| Автор: Snowy 10.2.2006, 18:20 |
| Сниффер дальше свитча не возьмет. Чтобы увидеть больше, тебе нужно подключиться в другой части сети - оптимально к центральному каналу, если такой существует. Но и в этом случае ты увидишь далеко не все. Как альтернатива - использовать активный сниффер. Но за это тебе админ голову оторвет. |
| Автор: Berliner 13.2.2006, 09:46 | ||
Спасиб
А поподробнее ,что это такое. Я думаю голову не оторвет - так как сказал начальник, что нужен сниффер. Мне нужен снифер на Delphi(исходники) Добавлено @ 09:48 У нас на файл -сервер к к которому все ломяться -стоит на Novell Net Ware 4.6 или что то в этом роде. Может туда прогу повесить чтобы она входящий и исходящий трафик конролировала? |
| Автор: Snowy 13.2.2006, 10:05 |
| Это сложнее. Активных сниферов в исходниках мне не попадалось. Еще инфа тут: http://forum.vingrad.ru/index.php?showtopic=78016 По активным помочь вряд ли смогу. Они гораздо сложней устроены. |
| Автор: Berliner 13.2.2006, 10:28 |
| Мне бі и обічній подошел но только чтобі на Novell поставить |
| Автор: Snowy 13.2.2006, 11:04 |
| см линк, указанный выше. Также, как я уже сказал - обычный пассивный сниффер не видит дальше свитча. |
| Автор: Romikgy 13.2.2006, 11:10 |
| что эт за зверь , никогда не слышал? |
| Автор: Snowy 13.2.2006, 11:16 |
| Кратко опишу основное отличие активного сниффера от пассивного. Принцип работы активного сервера основан на подмене ARP таблицы. То есть, я активный сниффер. Я отправляю ARP сообщение о том, что я IP такой-то. Все компьютеры в сети, как идиоты этому охотно верят и обновляют свои ARP таблицы. После этого, все запросы к данному IP перенаправляются мне. Я их протоколирую и отправляю реальному серверу. Так же работают программы подмены DNS серверов. Заставляют всех верить, что DNS - это он. И раздают липовые ответы. Вобщем много кто использует этот механизм - ARP беззащитен абсолютно. Единственное, что в силу своей активности, активный сниффер легко вычисляется, т.к. должен постоянно снать ложные ARP сообщения. |
| Автор: Romikgy 13.2.2006, 11:30 |
| Но это получается сниффер на один айпи в сети, а пассивный слушает всех, а здесь только кого подменяешь? |
| Автор: Snowy 13.2.2006, 11:37 |
| Подменить можно кого угодно. При желании можно подменить все IP в сети. Зависит от целей... Но смысла нет. Достаточно подменить сервер - основная инфа идет на него. Просто таким образом легко обойти свитч - все пакеты потянутся внутрь, т.к. будут думать, что сервер у тебя. |
| Автор: Berliner 13.2.2006, 13:14 |
| Понимаете вопрос сводится к следующему, у меня прогамма написанная на Delphi работает под Windows 2k, как мне ее перенести на сервер Novel Net Ware. так как в принцепе может быть достаточно того, как если бы прогамма может работать под сервером Novel |