Como posso encontrar a fonte dos pacotes recebidos?

0

Existe uma maneira de rastrear a origem ou descobrir onde um grande número de pacotes está vindo do Windows? Alguma recomendação sobre um programa que possa fazer isso?

    
por andrsnn 10.06.2013 / 05:29

3 respostas

0

Em uma base de pacote por pacote, você pode verificar o campo de endereço de origem com um analisador de protocolo como o Wireshark, ou você pode visualizar todas as conexões com uma ferramenta como netstat ou TCPView como menções de @JKM. você pode usar uma ferramenta como dig, nslookup e whois para determinar informações sobre o host que se conecta a você ou usar o tracert para determinar um dos caminhos possíveis entre eles e você. tecnologias como NetFlow / NTOP, MRTG e IDPSs como o Snort podem coletar informações estatísticas para que você possa determinar se alguma fonte está direcionando uma quantidade incomum de tráfego para o seu servidor, mas todas elas exigem alguma infra-estrutura de rede.

No entanto, essas informações podem não fornecer o endereço IP do host real. tecnologias que conexões proxy / encapsulamento (proxies web, darknets (TOR, I2P, etc), retransmissões ssh, vpns, etc) geralmente reescrevem o IP de origem em cada pacote para fornecer seus próprios, para que as respostas sejam retransmitidas através do proxy. Estados-nação e ISPs têm alguma capacidade de ver o suficiente da imagem para, às vezes, localizar a fonte real, mas para a maioria dos usuários residenciais, isso não será possível.

    
por 10.06.2013 / 05:57
0

TCPview pode mostrar a origem dos pacotes para o seu computador. No entanto, ele precisa estar sendo executado primeiro e rastreia os dados que chegam, não é possível mostrar o histórico.

    
por 10.06.2013 / 05:39
0

Você pode instalar um sniffer de pacotes muito poderoso Wireshark (anteriormente conhecido como Ethereal).

O Wireshark mostrará o detalhamento exato do tráfego da sua rede. No entanto, só pode mostrar o tráfego que chega ou sai do seu computador, não de outros computadores.

    
por 10.06.2013 / 05:57