- - PR -
Ethereal(フリーソフト)を利用した通信パケットの解析方法
1
投稿者 | 投稿内容 | ||||
---|---|---|---|---|---|
|
投稿日時: 2007-03-02 12:04
Etherealを利用して、下記構成で通信パケットを監視しようと考えております。
【構成】 A | ↓ HUB←――監視PC | ↓ B 【説明】 AからBへ流れるパケットを、監視PCのEtherealで監視したい。 【備考】 Ethereal以外に、お勧めのパケット通信監視用フリーソフトはありますでしょうか? もしご存知の方がいらっしゃれば、ご掲示願います。 | ||||
|
投稿日時: 2007-03-02 13:09
OS問わなければ、Ethereal(またはWireshark)で別に何の問題もないでしょう。 また、AかBが普通のServerOSなら、snoop、tcpdump、ネットワークモニタなどが 標準で入ってるわけなので、それで取得すれば十分なきもします。 ただ、汎用OS上で動くソフトウェアになるんで、 一応若干のパケット取りこぼしは発生する可能性があります。 それが許容できる程度の解析ならいいんだけど、 より厳密にであれば、スニファのハードウェア製品も視野に入れた方がとは思います。 また、どんな解析をするのか分かりませんが、 PacketBlackHoleのような製品もどうでしょうかね。 _________________ Mattun Microsoft MVP for Directory Services (Oct 2006-Sep 2007) | ||||
|
投稿日時: 2007-03-02 14:02
ソフトのお勧めではありませんが。
その構成だと、HUB は通常のスイッチングハブではだめで、 - ダムハブ - 監視ポート付のハブ を使う必要があります。 監視PC に NIC を2枚さして、ブリッジ動作させ、 その上で、ダンプツールを使うという手もあります。 | ||||
|
投稿日時: 2007-03-02 15:04
コストがかさんでも良いなら、Sniffer Pro
| ||||
|
投稿日時: 2007-03-03 02:23
こんばんわ。
キャプチャするならEtherealで大丈夫だと思いますが、 評価版として期間限定フリーでやるならASTEC-Xとか。 HUBはリピータHUBですよね。 興味あるんですが、なぜEtherealは駄目なんですか? |
1