특정 프로그램에서 주고받는 패킷만 잡을수 있는 스니퍼?
글쓴이: keston / 작성시간: 금, 2004/07/02 - 11:31오전
안녕하세요.
전 네트웍 모니터링용으로 NAI사의 스니퍼를 사용하는데요..
이게 성능은 좋은데 제가 원하는 기능이 없고 사용하기도 약간 불편하네요.
일단 프로그램내에 지정된 포트(주로 well-known 포트)만을 필터링할수 있게 되있어서 다른 임의의 포트를 지정할수가 없게 되있다는게 가장 불편한데요..
이걸 지원해주는 다른 스니퍼 프로그램(윈도용) 아시면 추천 부탁드립니다.
그리고 tcp 레이어에서 뿐만 아니라 어플리케이션 레이어에서 특정 프로세스가 주고받는 패킷만을 필터링해서 캡춰하는 스니퍼 있을까요?
Forums:
저도 스니퍼란 프로그램 써봤는데 비쥬얼 효과는 좋더군요..사용법이
저도 스니퍼란 프로그램 써봤는데 비쥬얼 효과는 좋더군요..
사용법이좀 어려워서 요즘 쓰는녀석은 윈도우에선 Etherreal
을사용하구요.. 리눅스에선 ngrep을 주로 사용합니다..
사용법만 잘익히시면 어느하나만 잘 사용하셔도 될듯합니다..
tcpdump라두요..
Process별로 잡진 않고요 목적자체가 디바이스로 나다니는것을
잡기때문에.. 프로세스별로 잡는것은 모르겠습니다만..
프로세스나 서비스별로 포트가 정해져있기때문에 포트위주로 봅니다.
' 형식이 내용을 규정한다. '
댓글 달기