-
Path: news-archive.icm.edu.pl!news.gazeta.pl!newsfeed.pionier.net.pl!news.nask.pl!new
s.nask.org.pl!newsfeed.atman.pl!not-for-mail
From: Paweł Małachowski <p...@t...niewazne>
Newsgroups: pl.internet.polip
Subject: Re: Neostrada siedliski em wirusów sieciowy ch
Date: Sun, 20 Aug 2006 23:51:50 +0200
Organization: ATMAN
Lines: 24
Message-ID: <ecam5p$clv$1@node4.news.atman.pl>
References: <46245601.NiQMzDFs0y@Marcin_Ciesielski>
<g...@n...chmurka.net>
<i...@4...com>
<ec92v2$qr3$2@atlantis.news.tpi.pl>
<r...@4...com>
<X...@1...110.122.97>
NNTP-Posting-Host: chello062179077037.chello.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: node4.news.atman.pl 1156111353 12991 62.179.77.37 (20 Aug 2006 22:02:33 GMT)
X-Complaints-To: a...@a...pl
NNTP-Posting-Date: Sun, 20 Aug 2006 22:02:33 +0000 (UTC)
User-Agent: Mozilla Thunderbird 1.0.7-1.1.fc4 (X11/20050929)
X-Accept-Language: en-us, en
In-Reply-To: <X...@1...110.122.97>
Xref: news-archive.icm.edu.pl pl.internet.polip:78047
[ ukryj nagłówki ]Borg wrote:
> No i jestes w bledzie... Zakladasz ze w twojej sieci sa tylko lusersi..
> A co kiedy znajdzie sie jakis bystrzak co bedzie chcial cos napsuc?
> Logowanie samych TCP SYN/FIN to zamalo.. trzeba logowac *wszystko*
Nawet bez payloadu, to chyba przesada. ;P
> Ja wlasnie mysle nad naklepaniem takiego programiku w C co by robil
> human readable logs z flowow IP, tak zeby to za duzo miejsca nie zzeralo.
> Narazie Linux. Puzniej BSD.
Human readable stoi w sprzeczności w minimalizacją zajętości miejsca. :>
Istnieje wiele aplikacji, które pozyskują dane z pcap, jądra (np. z pf-a
w BSD) lub eksportera flowów, którymi te dane można sensownie
poagregować po userach/czasie/usługach, zeskładować w plikach
binarnych (które rotujesz i palisz na płytki) lub bazie danych
i generować różnorodne raporty i wykresiki.
Ale robi się NTG. ;)
--
Paweł Małachowski
Następne wpisy z tego wątku
- 20.08.06 22:33 Jakub Wartak
- 20.08.06 22:53 Krzysztof Młynarski
- 21.08.06 05:40 robbo2k
- 21.08.06 05:45 robbo2k
- 21.08.06 06:18 Tomek Kruk
- 21.08.06 06:32 Tomek Kruk
- 21.08.06 07:24 januszek
- 21.08.06 07:49 Tomasz Paszkowski
- 21.08.06 08:04 Jakub Wartak
- 21.08.06 08:57 Tomek Kruk
- 21.08.06 11:24 Krzysztof Halasa
- 21.08.06 11:28 Krzysztof Halasa
- 21.08.06 11:31 Krzysztof Młynarski
- 21.08.06 11:36 robbo2k
- 21.08.06 11:43 robbo2k
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-03-03 Katowice => Key Account Manager (ERP) <=
- 2025-03-02 Tusk idzie na rekord deportacji po 1989 [Będzie popyt na prawników]
- 2025-03-01 Obywatel telefonuje 112 lub 986
- 2025-03-01 detektyw (?) Rutkowski działał jako prasa
- 2025-03-01 "Policjant został ujęty obywatelsko..."
- 2025-03-01 zatrzymanie zbyszka maja
- 2025-03-01 Warszawa => Expert Recruiter 360 <=
- 2025-03-01 Chrzanów => NodeJS Developer <=
- 2025-03-01 Warszawa => Gen AI Engineer <=
- 2025-03-01 Wrocław => Konsultant wdrożeniowy Comarch XL/Optima (Księgowość i
- 2025-03-01 Kraków => Technical Team Leader (Clojure, Java) <=
- 2025-03-01 Zrobił TV OLED z TV LCD
- 2025-03-01 Gdynia => Sales Executive / KAM <=
- 2025-03-01 Błonie => Sales Specialist <=
- 2025-03-01 Ryga => Konsultant Wdrożeniowy Comarch XL/Optima (Księgowość i Kad