Conigure o servidor Linux para fazer interceptação legal

1

Eu tenho um servidor que faz o roteamento para minha LAN (Linux, CentOS). Eu gostaria de ter sobre a possibilidade de interceptação legal: Eu quero ser capaz de ver todo o tráfego de rede que foi feito a partir da minha LAN (data, MAC, IP de origem, IP de destino, protocolos, portas e algumas outras coisas relacionadas a conexões de rede). Isso já está implementado no linux, ou eu preciso escrever meu próprio software?

Quaisquer pensamentos seriam apreciados.

    
por artaxerxe 28.11.2012 / 10:18

1 resposta

0

Se você realmente quiser ver todo o tráfego na rede, não há substituto para um sniffer de pacotes, como tcpdump . Isso registrará o conteúdo completo de cada pacote de acordo com as regras que você especificou e poderá registrá-lo em um arquivo.

Você também precisará de muito espaço em disco, dependendo de quanto tráfego passa e quanto deseja manter.

Se você estiver interessado apenas em registrar os horários de início das conexões e mantê-las por um longo período, provavelmente é melhor usar a abordagem de fazer logon nas regras de firewall.

    
por 29.09.2015 / 08:39