No veo por qu� marcaron este correo como off topic, pero bueno. On Fri, 28 Feb 2003 12:17:41 -0600 Ciro Guerra Lara <[EMAIL PROTECTED]> wrote:
> Inclusive, si la red es ethernet y no es switcheada, se puede > monitorear en modo "prom�scuo" para ver todo el tr�fico del LAN, no > s�lo el que esta pas�ndo por el servidor. Aca hay un error de concepto, el que la red sea "switchada" no significa que deja de ser ethernet, de cualquier manera la gran mayor�a (para no decir todos, por que no los he visto todos) de los monitores de red ponen su tarjeta en modo prom�scuo. > > Si la LAN es switcheada entonces s�lo estar�a monitoreando lo que est� > pegado al mismo puerto del switch. Esto es verdad, pero como la necesidad existe muchos switches modernos tienen la posibilidad de configurar un puerto a leer todo el tr�fico de los dem�s puertos(y vlans si existen), y ahi es donde se conecta el monitor de red. > > Si la idea es monitorear el tr�fico que va/viene de internet entonces > con los logs del proxy, firewall, router o lo que sea deber�a poder > monitorear y con, digamos, squid guard puede regular el acceso a > internet bastante bien. squid guard no tiene nada que ver en este asunto, aunque su utilidad es bastante, no aplica para monitorear el tr�fico, para este efecto hay una variedad de analizadores de registros (log analizers) que pueden dar informaci�n de forma entendible para el usuario normal, muchas de estas herramientas son mencionadas en www.squid-cache.org. Aun as� no creo que la intenci�n sea simplemente monitorear lo que pase por el proxy, sino de toda la red como tal. Para monitorear la red como tal existen gran cantidad de aplicaciones, entre las cuales puedo recomendar para el administrador de la red "iptraf" para monitoreo constante, "ethereal" para resoluci�n de problemas o monitoreo constante si el espacio en disco duro lo permite y snort para monitoreo desde el punto de vista de la seguridad; para el lado gerencial existen herramientas que despliegan la informaci�n de manera m�s entendible, como por ejemplo ntop el cual monitorea la red desde un servidor y despliega sus resultados en p�ginas web bastante entendibles, que adem�s le permiten al administrador de la red analizar el comportamiento de la red a trav�s del tiempo para poder ajustarla a las necesidades de los clientes o usuarios, adem�s de "cacti" que genera gr�ficos del tr�fico de la red (perdonando la cacofon�a) y de otras cosas como uso de memoria, cpu y otros recursos de servidores en la red, de manera similar a mrtg pero de forma m�s amigable, tanto para el administrador de la red como para los lectores de dichos gr�ficos. Todas estas herramientas se pueden encontrar haciendo una peque�a b�squeda en freshmeat.net ; adem�s ya que estamos mencionando herramientas que no tienen nada que ver con el monitoreo del tr�fico, me permito mencionar a "nagios" que provee un monitoreo del estado de la red de manera autom�tica y genera diferentes tipos de alarma (e-mail, pager, sms, etc) en casos espec�ficos que puede juntarse a cacti por ejemplo y proveer adem�s del monitoreo de estado un mapa gr�fico de la red con su estado en tiempo real y del tr�fico de cada link gracias a su uni�n con cacti. > > Tambi�n en el cache del proxy deber�an de estar los objetos m�s > recientemente y m�s accesados. Una vez m�s, como a 100Km del tema. Perdonando la expresi�n, "nada que ver, MFT" > > Esto (por este comentario adjunto mensaje a Marcelo Magallon, dado que > �l suele tener opiniones interesantes en estos asuntos) no es inmoral > ni ilegal siempre y cuando uno tenga el derecho de hacerlo. Lo de inmoral e ilegal depende mucho de la calidad de clientes que tenga la red y de la profundidad que se le de a los datos recolectados, dado que todos tienen derecho a su privacidad, y los due�os de los recursos tienen derecho a saber que se est�n utilizando de la manera deseada. As� que si puede que sea inmoral o hasta ilegal, pero depende de el caso espec�fico de cada uno. > > Creo recordar que en alg�n lugar le� que el correo electr�nico que uno > recibe en beneficio de una organizaci�n no es confidencial a t�tulo > personal: es correo de la empresa, no del usuario. Si esto aplica con > correo(que tiene un destinatario espec�fico), creo que a�n m�s con > otra informaci�n. Es muy peligroso hablar sin saber utilizando esos "creo haber leido en alg�n lugar", es mejor abstenerse de comentar en este tipo de temas si no se tiene el conocimiento, no as� de preguntar para adquirir ese conocimiento. Por esto mismo pregunto a la lista en este momento si alguien tiene conocimiento sobre cu�l ser�a en este caso la pol�tica por omisi�n si en ning�n momento se firm� o se lleg� a un acuerdo entre el due�o del correo y el usuario?. > > Creo que el contenido de la informaci�n que circule por la LAN de una > organizaci�n es de inter�s para la organizaci�n y s�lo podr�a > considerarse inmoral/ilegal (seg�n creo yo, esto es, obviamente, una > opini�n) monitorearlo si uno no es persona autorizada por la > organizaci�n para hacerlo: sea espionaje por parte de terceros o por > personas que pertenecen a la organizaci�n m�s no est�n autorizadas. Como ya dije antes esto depende mucho de el caso espec�fico. Por ejemplo en el caso de un ISP como RACSA, para ellos ser�a ilegal e inmoral sin una orden judicial el leer el tr�fico que atraviesa su red, pues aunque la red es de su propiedad lo que hacen es transportarlo para sus clientes, claro est�, siempre y cuando el cliente cumpla con las reglas del juego. En cambio para una red empresarial la gerencia est� en su derecho de monitorear el tr�fico pues es la utilizaci�n de sus recursos lo que est� en juego, no solo los recursos inform�ticos y telem�ticos, pero tambi�n el tiempo que se le paga a sus empleados para realizar sus labores, que influye a su vez en la productividad de la empresa. > > Supongo que, de alguna manera, dicha autorizaci�n deber�a provenir, > �ltimamente, de aqu�l (aquellos) individuo(s) que tengan poderes > legales con respecto a la organizaci�n. Aunque como dije arriba, suponer es peligroso, en este caso el sentido com�n aplica, y precisamente por esto es que los administradores de la red deben tener muy claro las pol�ticas de los due�os de la red, para saber hasta qu� punto se puede monitorear y modificar el comportamiento del tr�fico en la misma. > > Obviamente me estoy metiendo en un campo que no es el m�o (los > aspectos legales) pero si es de mi inter�s (como administrador de > redes). Como administrador de redes deber�as informarte bien de las pol�ticas que tenga tu empleador sobre esto, o ponerse a crear dichas pol�ticas junto con �l, para tener muy claras las reglas del juego, de lo contrario se puede ver uno involucrado en problemas innecesarios ya sea por exceso de monitoreo o por falta del mismo. Federico Figueroa C. -- Desuscripci�n: escriba a [EMAIL PROTECTED], tema 'unsubscribe' Problemas a: [EMAIL PROTECTED] http://www.linux.or.cr/listas
