Merhaba...

Eğer yanlış anlamamışsam sizin işinizi ntop görecektir... Sadece http yi 
kontrol etmeyi düşünürseniz de squid i transparent şekilde 
çalıştırabilirsiniz...



Sebeke Yoneticisi <[email protected]<mailto:[email protected]>> 
şunları yazdı (10 Eki 2016 09:36):


Merhaba,


Çalıştığım kurumda ilginç bir durumla karşılaştım. Her biri kendi L3 
"subnet"inde çalışan birden fazla binanın bulunduğu bir dahili şebeke mevcut. 
Binalardaki tüm anahtarlama cihazlarında "MITM" vb. için gereken "Dynamic Arp 
Inspection" ve "Port Security" gibi tedbirler alınmış durumda. Neticede "ARP 
Spoofing" gibi saldırılar uzun zamandır yok.

Geçtiğimi gün bir binadan internete bağlanamama şikayeti alınca MRTG ile 
trafiği izlemeye başladım ve  garip bir durum tesbit ettim. Binalardan birinde 
belirli aralıklarla "OUT" trafiği başladığında o binada pek çok kullanıcı 
internete çıkamama şikayeti yapmakta. Alttaki mavi çizgide detay görülebilmekte.


<out.png>


Konuyu araştırırken farkettim ki, farklı 2-3 binada da o esnada "IN" trafiği 
mevcut. Ancak "OUT" toplamı ile "IN" lerin toplamı denk değil. Her biri 
60-65Mbps civarında.


<in-1.jpg>

<in-2.jpg>

<in-3.jpg>


Geçen trafiği analiz için transparan çalışabilecek mekanizmaya ihtiyacım 
olduğunu düşünüyorum. Pek çok "Firewall" donanımı ile bunu yapabileceğimi 
tahmin ediyorum. Linux üzerine yükleyip bu iş için kullanabileceğim herhangi 
bir yazılım veya özellikle bu iş için kullanılan bir Linux dağıtımı var mıdır ?

Şimdiden teşekkürler.


_______________________________________________
Linux-sunucu E-Posta Listesi
[email protected]<mailto:[email protected]>

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu
_______________________________________________
Linux-sunucu E-Posta Listesi
[email protected]

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu

Cevap