Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Запись пакетов в файл  (Прочитано 716 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Yuriy_Y

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1736
    • Просмотр профиля
    • Новоишимка
Запись пакетов в файл
« : 24 Июня 2012, 10:43:05 »
Какая-то вражина спамит всё время на один адрес. На сервере стоит сквид, и весь трафик берется из кеша. Вроде бы и ладно, внешний трафик не тратится и хорошо. Но 4 гига за день - это ж дополнительная нагрузка на сеть и на сервер. ИП спамера есть, а вот как узнать, зачем он долбится на сервер, и посмотреть, что туда шлется? Т. е., задача: надо сохранить все пакеты от одного клиента локалки, которые шлются на определенное доменное имя, чтоб поглядеть там текстовую инфу. Пните, плиз, в нужную сторону.  8)

ЗЫ: Аналогичная ситуёвина была с агентом майла. Обратил внимание, что один клиент сети по 1-2 гига в день качал с кеша. Обращался на r.mail.ru. (Да, на майл.ру стоит запрет в сквиде.) Пошел на комп этого юзверя и методом камлания установил, что надо убить guard mail.ru. После этого всё устаканилось. Вот и тут хотелось бы глянуть, что и зачем шлет этот вредитель на майл.ру.  :)
« Последнее редактирование: 24 Июня 2012, 10:49:15 от Yuriy_Y »
С уважением, Юрий.

Оффлайн ivsatel

  • Активист
  • *
  • Сообщений: 336
    • Просмотр профиля
Re: Запись пакетов в файл
« Ответ #1 : 24 Июня 2012, 11:53:35 »
Можно примерно так:

sudo tcpdump -i ppp0 -vvv -n -nn | tee /home/ivsatel/tcp
А потом разбирать его.

Оффлайн Yuriy_Y

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1736
    • Просмотр профиля
    • Новоишимка
Re: Запись пакетов в файл
« Ответ #2 : 24 Июня 2012, 12:15:03 »
Спасибо, начинает проясняться. А как содержимое пакета перехватить?
С уважением, Юрий.

Оффлайн ivsatel

  • Активист
  • *
  • Сообщений: 336
    • Просмотр профиля
Re: Запись пакетов в файл
« Ответ #3 : 24 Июня 2012, 12:26:39 »
Yuriy_Y,
Тут хорошо описано, и по русски http://www.opennet.ru/base/net/tcpdump_explore.txt.html

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Запись пакетов в файл
« Ответ #4 : 24 Июня 2012, 17:30:29 »
методом камлания установил, что надо убить guard mail.ru.

O.o я его без всяких камланий убиваю нахрен, как только вижу у кого-то на компе. Выходит, инстинкты меня не подводят?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Yuriy_Y

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1736
    • Просмотр профиля
    • Новоишимка
Re: Запись пакетов в файл
« Ответ #5 : 24 Июня 2012, 21:30:40 »
Не подводят. Скоро, по ходу, меня этот майл.ру достанет совсем. Закрою нафик все порты агентовые и забаню на сквиде навечно. Аминь. :)
С уважением, Юрий.

 

Страница сгенерирована за 0.017 секунд. Запросов: 23.