- PR -

Ethereal(フリーソフト)を利用した通信パケットの解析方法

1
投稿者投稿内容
KenTarO
常連さん
会議室デビュー日: 2007/02/10
投稿数: 42
投稿日時: 2007-03-02 12:04
Etherealを利用して、下記構成で通信パケットを監視しようと考えております。

【構成】



HUB←――監視PC




【説明】
AからBへ流れるパケットを、監視PCのEtherealで監視したい。

【備考】
Ethereal以外に、お勧めのパケット通信監視用フリーソフトはありますでしょうか?


もしご存知の方がいらっしゃれば、ご掲示願います。
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2007-03-02 13:09
引用:

Ethereal以外に、お勧めのパケット通信監視用フリーソフトはありますでしょうか?


OS問わなければ、Ethereal(またはWireshark)で別に何の問題もないでしょう。
また、AかBが普通のServerOSなら、snoop、tcpdump、ネットワークモニタなどが
標準で入ってるわけなので、それで取得すれば十分なきもします。

ただ、汎用OS上で動くソフトウェアになるんで、
一応若干のパケット取りこぼしは発生する可能性があります。
それが許容できる程度の解析ならいいんだけど、
より厳密にであれば、スニファのハードウェア製品も視野に入れた方がとは思います。

また、どんな解析をするのか分かりませんが、
PacketBlackHoleのような製品もどうでしょうかね。
_________________
Mattun
Microsoft MVP for Directory Services
(Oct 2006-Sep 2007)
holic
ベテラン
会議室デビュー日: 2004/08/24
投稿数: 74
投稿日時: 2007-03-02 14:02
ソフトのお勧めではありませんが。

その構成だと、HUB は通常のスイッチングハブではだめで、
- ダムハブ
- 監視ポート付のハブ
を使う必要があります。

監視PC に NIC を2枚さして、ブリッジ動作させ、
その上で、ダンプツールを使うという手もあります。
コブラ
ぬし
会議室デビュー日: 2003/07/18
投稿数: 1038
お住まい・勤務地: 神奈川
投稿日時: 2007-03-02 15:04
コストがかさんでも良いなら、Sniffer Pro
KYO
ベテラン
会議室デビュー日: 2005/09/08
投稿数: 52
投稿日時: 2007-03-03 02:23
こんばんわ。
キャプチャするならEtherealで大丈夫だと思いますが、
評価版として期間限定フリーでやるならASTEC-Xとか。
HUBはリピータHUBですよね。

興味あるんですが、なぜEtherealは駄目なんですか?
1

スキルアップ/キャリアアップ(JOB@IT)