No veo por qu� marcaron este correo como off topic, pero bueno.

On Fri, 28 Feb 2003 12:17:41 -0600
Ciro Guerra Lara <[EMAIL PROTECTED]> wrote:

> Inclusive, si la red es ethernet y no es switcheada, se puede
> monitorear en modo "prom�scuo" para ver todo el tr�fico del LAN, no
> s�lo el que esta pas�ndo por el servidor.

Aca hay un error de concepto, el que la red sea "switchada" no significa
que deja de ser ethernet, de cualquier manera la gran mayor�a (para no
decir todos, por que no los he visto todos) de los monitores de red
ponen su tarjeta en modo prom�scuo.

> 
> Si la LAN es switcheada entonces s�lo estar�a monitoreando lo que est�
> pegado al mismo puerto del switch.

Esto es verdad, pero como la necesidad existe muchos switches modernos
tienen la posibilidad de configurar un puerto a leer todo el tr�fico de
los dem�s puertos(y vlans si existen), y ahi es donde se conecta el
monitor de red.  

> 
> Si la idea es monitorear el tr�fico que va/viene de internet entonces
> con los logs del proxy, firewall, router o lo que sea deber�a poder
> monitorear y con, digamos, squid guard puede regular el acceso a
> internet bastante bien.

squid guard no tiene nada que ver en este asunto, aunque su utilidad es
bastante, no aplica para monitorear el tr�fico, para este efecto hay una
variedad de analizadores de registros (log analizers) que pueden dar
informaci�n de forma entendible para el usuario normal, muchas de estas
herramientas son mencionadas en www.squid-cache.org.  Aun as� no creo
que la intenci�n sea simplemente monitorear lo que pase por el proxy,
sino de toda la red como tal.  Para monitorear la red como tal existen
gran cantidad de aplicaciones, entre las cuales puedo recomendar para el
administrador de la red "iptraf" para monitoreo constante, "ethereal"
para resoluci�n de problemas o monitoreo constante si el espacio en
disco duro lo permite y snort para monitoreo desde el punto de vista de
la seguridad;  para el lado gerencial existen herramientas que
despliegan la informaci�n de manera m�s entendible, como por ejemplo
ntop el cual monitorea la red desde un servidor y despliega sus
resultados en p�ginas web bastante entendibles, que adem�s le permiten
al administrador de la red analizar el comportamiento de la red a trav�s
del tiempo para poder ajustarla a las necesidades de los clientes o
usuarios, adem�s de "cacti" que genera gr�ficos del tr�fico de la red
(perdonando la cacofon�a) y de otras cosas como uso de memoria, cpu y
otros recursos de servidores en la red, de manera similar a mrtg pero de
forma m�s amigable, tanto para el administrador de la red como para los
lectores de dichos gr�ficos.  Todas estas herramientas se pueden
encontrar haciendo una peque�a b�squeda en freshmeat.net ; adem�s ya que
estamos mencionando herramientas que no tienen nada que ver con el
monitoreo del tr�fico, me permito mencionar a "nagios" que provee un
monitoreo del estado de la red de manera autom�tica y genera diferentes
tipos de alarma (e-mail, pager, sms, etc) en casos espec�ficos que puede
juntarse a cacti por ejemplo y proveer adem�s del monitoreo de estado un
mapa gr�fico de la red con su estado en tiempo real y del tr�fico de
cada link gracias a su uni�n con cacti.

> 
> Tambi�n en el cache del proxy deber�an de estar los objetos m�s
> recientemente y m�s accesados.

Una vez m�s, como a 100Km del tema. Perdonando la expresi�n, "nada que
ver, MFT"

> 
> Esto (por este comentario adjunto mensaje a Marcelo Magallon, dado que
> �l suele tener opiniones interesantes en estos asuntos) no es inmoral
> ni ilegal siempre y cuando uno tenga el derecho de hacerlo.

Lo de inmoral e ilegal depende mucho de la calidad de clientes que tenga
la red y de la profundidad que se le de a los datos recolectados, dado
que todos tienen derecho a su privacidad, y los due�os de los recursos
tienen derecho a saber que se est�n utilizando de la manera deseada. 
As� que si puede que sea inmoral o hasta ilegal, pero depende de el caso
espec�fico de cada uno.

> 
> Creo recordar que en alg�n lugar le� que el correo electr�nico que uno
> recibe en beneficio de una organizaci�n no es confidencial a t�tulo
> personal: es correo de la empresa, no del usuario. Si esto aplica con
> correo(que tiene un destinatario espec�fico), creo que a�n m�s con
> otra informaci�n.

Es muy peligroso hablar sin saber utilizando esos "creo haber leido en
alg�n lugar", es mejor abstenerse de comentar en este tipo de temas si
no se tiene el conocimiento, no as� de preguntar para adquirir ese
conocimiento.  Por esto mismo pregunto a la lista en este momento si
alguien tiene conocimiento sobre cu�l ser�a en este caso la pol�tica por
omisi�n si en ning�n momento se firm� o se lleg� a un acuerdo entre el
due�o del correo y el usuario?.

> 
> Creo que el contenido de la informaci�n que circule por la LAN de una
> organizaci�n es de inter�s para la organizaci�n y s�lo podr�a
> considerarse inmoral/ilegal (seg�n creo yo, esto es, obviamente, una
> opini�n) monitorearlo si uno no es persona autorizada por la
> organizaci�n para hacerlo: sea espionaje por parte de terceros o por
> personas que pertenecen a la organizaci�n m�s no est�n autorizadas.

Como ya dije antes esto depende mucho de el caso espec�fico.  Por
ejemplo en el caso de un ISP como RACSA, para ellos ser�a ilegal e
inmoral sin una orden judicial el leer el tr�fico que atraviesa su red,
pues aunque la red es de su propiedad lo que hacen es transportarlo para
sus clientes, claro est�, siempre y cuando el cliente cumpla con las
reglas del juego.  En cambio para una red empresarial la gerencia est�
en su derecho de monitorear el tr�fico pues es la utilizaci�n de sus
recursos lo que est� en juego, no solo los recursos inform�ticos y
telem�ticos, pero tambi�n el tiempo que se le paga a sus empleados para
realizar sus labores, que influye a su vez en la productividad de la
empresa.

> 
> Supongo que, de alguna manera, dicha autorizaci�n deber�a provenir,
> �ltimamente, de aqu�l (aquellos) individuo(s) que tengan poderes
> legales con respecto a la organizaci�n.

Aunque como dije arriba, suponer es peligroso, en este caso el sentido
com�n aplica, y precisamente por esto es que los administradores de la
red deben tener muy claro las pol�ticas de los due�os de la red, para
saber hasta qu� punto se puede monitorear y modificar el comportamiento
del tr�fico en la misma.

> 
> Obviamente me estoy metiendo en un campo que no es el m�o (los
> aspectos legales) pero si es de mi inter�s (como administrador de
> redes).

Como administrador de redes deber�as informarte bien de las pol�ticas
que tenga tu empleador sobre esto, o ponerse a crear dichas pol�ticas
junto con �l, para tener muy claras las reglas del juego, de lo
contrario se puede ver uno involucrado en problemas innecesarios ya sea
por exceso de monitoreo o por falta del mismo.

Federico Figueroa C.


-- 
Desuscripci�n: escriba a [EMAIL PROTECTED], tema 'unsubscribe'
Problemas a: [EMAIL PROTECTED]  http://www.linux.or.cr/listas

Responder a