-
Path: news-archive.icm.edu.pl!news.gazeta.pl!newsfeed.pionier.net.pl!news.nask.pl!new
s.nask.org.pl!newsfeed.atman.pl!not-for-mail
From: Paweł Małachowski <p...@t...niewazne>
Newsgroups: pl.internet.polip
Subject: Re: Neostrada siedliski em wirusów sieciowy ch
Date: Sun, 20 Aug 2006 23:51:50 +0200
Organization: ATMAN
Lines: 24
Message-ID: <ecam5p$clv$1@node4.news.atman.pl>
References: <46245601.NiQMzDFs0y@Marcin_Ciesielski>
<g...@n...chmurka.net>
<i...@4...com>
<ec92v2$qr3$2@atlantis.news.tpi.pl>
<r...@4...com>
<X...@1...110.122.97>
NNTP-Posting-Host: chello062179077037.chello.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: node4.news.atman.pl 1156111353 12991 62.179.77.37 (20 Aug 2006 22:02:33 GMT)
X-Complaints-To: a...@a...pl
NNTP-Posting-Date: Sun, 20 Aug 2006 22:02:33 +0000 (UTC)
User-Agent: Mozilla Thunderbird 1.0.7-1.1.fc4 (X11/20050929)
X-Accept-Language: en-us, en
In-Reply-To: <X...@1...110.122.97>
Xref: news-archive.icm.edu.pl pl.internet.polip:78047
[ ukryj nagłówki ]Borg wrote:
> No i jestes w bledzie... Zakladasz ze w twojej sieci sa tylko lusersi..
> A co kiedy znajdzie sie jakis bystrzak co bedzie chcial cos napsuc?
> Logowanie samych TCP SYN/FIN to zamalo.. trzeba logowac *wszystko*
Nawet bez payloadu, to chyba przesada. ;P
> Ja wlasnie mysle nad naklepaniem takiego programiku w C co by robil
> human readable logs z flowow IP, tak zeby to za duzo miejsca nie zzeralo.
> Narazie Linux. Puzniej BSD.
Human readable stoi w sprzeczności w minimalizacją zajętości miejsca. :>
Istnieje wiele aplikacji, które pozyskują dane z pcap, jądra (np. z pf-a
w BSD) lub eksportera flowów, którymi te dane można sensownie
poagregować po userach/czasie/usługach, zeskładować w plikach
binarnych (które rotujesz i palisz na płytki) lub bazie danych
i generować różnorodne raporty i wykresiki.
Ale robi się NTG. ;)
--
Paweł Małachowski
Następne wpisy z tego wątku
- 20.08.06 22:33 Jakub Wartak
- 20.08.06 22:53 Krzysztof Młynarski
- 21.08.06 05:40 robbo2k
- 21.08.06 05:45 robbo2k
- 21.08.06 06:18 Tomek Kruk
- 21.08.06 06:32 Tomek Kruk
- 21.08.06 07:24 januszek
- 21.08.06 07:49 Tomasz Paszkowski
- 21.08.06 08:04 Jakub Wartak
- 21.08.06 08:57 Tomek Kruk
- 21.08.06 11:24 Krzysztof Halasa
- 21.08.06 11:28 Krzysztof Halasa
- 21.08.06 11:31 Krzysztof Młynarski
- 21.08.06 11:36 robbo2k
- 21.08.06 11:43 robbo2k
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-11-17 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- 2024-11-18 Gdynia => Spedytor Międzynarodowy <=
- 2024-11-18 Białystok => Full Stack web developer (obszar .Net Core, Angular6+) <
- 2024-11-18 Białystok => Programista Full Stack (.Net Core) <=
- 2024-11-18 Kraków => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2024-11-18 Kraków => Business Development Manager - Network and Network Security
- 2024-11-18 Kraków => Network Systems Administrator (IT Expert) <=
- 2024-11-18 Kraków => Administrator Systemów Sieciowych (Ekspert IT) <=
- 2024-11-18 Zdunowo => Senior PHP Symfony Developer <=
- 2024-11-18 Łódź => QA Inżynier <=
- 2024-11-18 Lublin => Senior PHP Developer <=
- 2024-11-18 Gliwice => Specjalista ds. public relations <=
- 2024-11-18 Gdynia => Front-End Developer (React/Three.js) <=
- 2024-11-18 Gdańsk => Specjalista ds. Sprzedaży <=
- 2024-11-18 Gdańsk => Kierownik Działu Spedycji Międzynarodowej <=