사무실 트래픽 모니터링
글쓴이: ddoman / 작성시간: 월, 2003/07/21 - 2:03오후
사무실에서 512k 선을 쓰는데요..컴터 20대정도..
암튼...속도가 속도이니만큼..
한명이라도 flashget이나 당나귀같은걸루 다운로드 걸어놓으면
다른사람들이 무지하게 느려집니다..
암튼..라우터같은건 사무실안에는 없구..그냥 밖에서 들어온 선에
허브 물려있고...거기에 10대정도..그리고 다시 허브타서 또 그안의 10대정도..
인데요..
어떤 IP에서 다운로드 하구있나...
모니터링할라믄 어떤 툴을 이용해야하나요..
뭔가 한 컴터롤 통해나간다면..그 컴을 지나가는 패킷만 봐도 되겠지만
그런구조가 아니니깐..제컴이나 다른컴에서 패킷 스나이핑을 해야하는건가요?
암튼...뭔가 유익한 정보를..
Forums:
Re: 사무실 트래픽 모니터링
일단 트래픽 양은 etherape로 검사하시는게 제일 편합니다. (root로 실행해야 합니다)
그리고 P2P나 MSN, XXX 사이트 등등에 대한 경고를 보시려면 snort를 활용하시면 됩니다.
각각 http://etherape.sourceforge.net 과 http://www.snort.org 입니다.
----------------------------
[서명] 그놈 한국 사용자 모임 - 그놈에 대한 모든 것! - 게시판, IRC, 위키, 갤러리 등등...
여러가지 방법이 있을수 있습니다.라우터와 메인스위치혹은 허브 사이
여러가지 방법이 있을수 있습니다.
라우터와 메인스위치혹은 허브 사이에 Bridge 방식으로 방화벽을 설치하고, 패킷모니터링을 할 수 도 있구요.
만약, 메인 스위치에서 포트 미러기능이 있으면, 라우터 포트를 미러링하고 그 포트에다 패킷모니터링 전용 서버를 연결하면 됩니다.
댓글 달기