> am reusit cu o masina infipta direct intr-un switch catalyst sa sniffuiesc
> linistit pachete de prin reteea. Acum eu nu ma pricep la subj., dar parca e
> imposibil de sniffuit daca esti pus intr-un switch
e un pic pe langa asta insa poate te ajuta :)
pe langa chestia aia cu port mirroring poti sa mai faci o analiza a traficului
(ceva gen tcpdump mai jmeker) daca ai ceva modul NFFC pe catalyst ala (daca e
5000 & stuff) si exporti netflow. E super misto faza, mai ales cand e sa vezi
windoaze care nu se leaga bine la active directory :( Nu stiu daca si RSFC
ofera asa ceva si daca are vreuna sampled netflow :)
--
Stefan Laudat - Network & Security Engineer
RoEduNet - THE Romanian Education Network
-------------------------------------------
Military intelligence is a contradiction in terms.
-- Groucho Marx
---
Send e-mail to '[EMAIL PROTECTED]' with 'unsubscribe rlug' to
unsubscribe from this list.