Задача достаточно тривиальна. Нужно отслеживать все Ethernet кадры приходящие на сетевую карту и в отдельном файле помечать время прихода/ухода кадра а так же его размер и так создать файл. Если есть возможность таким же образом записывать время и размер пакетов по определенному протоколу (FTP допустим) - это еще лучше. Нужно из чисто научных соображений. Потом этот файл будет анализироваться, и т д, что делать дальше я уже знаю.Сейчас вопрос совсем в другом, как перехватить размер и время прихода/ухода пакетов и записать это все в текстовый файл. ОС FreeBSD/LINUX. Есть ли для этого готовые утилиты, если да, то как называются и как с ними работать. Кто знает помогите плиз.
>Задача достаточно тривиальна. Нужно отслеживать все Ethernet кадры приходящие на сетевую карту
>и в отдельном файле помечать время прихода/ухода кадра а так же
>его размер и так создать файл. Если есть возможность таким же
>образом записывать время и размер пакетов по определенному протоколу (FTP допустим)
>- это еще лучше. Нужно из чисто научных соображений. Потом этот
>файл будет анализироваться, и т д, что делать дальше я уже
>знаю.
>
>Сейчас вопрос совсем в другом, как перехватить размер и время прихода/ухода пакетов
>и записать это все в текстовый файл. ОС FreeBSD/LINUX. Есть ли
>для этого готовые утилиты, если да, то как называются и как
>с ними работать. Кто знает помогите плиз.tcpdump
tcpdump - посмотрел MANы мощная штука. Довольно серьезный снифер, только так пока и не разобрался где найти файл с логами (ключ -w для записи логов в файл). И как записать в этот файл все размеры пакетов и время прибытия убытия, больше ничего не надо. Заранее прошу прощения за мое не знание LINUX.
>tcpdump - посмотрел MANы мощная штука. Довольно серьезный снифер, только так пока
>и не разобрался где найти файл с логами (ключ -w для
>записи логов в файл). И как записать в этот файл все
>размеры пакетов и время прибытия убытия, больше ничего не надо.
>Заранее прошу прощения за мое не знание LINUX.Если не заметил, то в мане ключи только на отключение времени в выводе, а значит оно выдается по умолчанию! А в файл можно любой писать!
tcpdump опции__флаги > /tmp/tcpdump.log
Все кажется разобрался, нашел нормальное описание утилиты на русском языке. Сейчас буду пробовать в действии. Списибо всем кто помог!!!
Нда теперь проблема в другом! В файл записал все что надо, вот только в файле совсем ничего не понятно, может что-то со шрифтом?
Вот фрагмент
ц■ц┐б╡б║^B^@^D^@^@^@^@^@^@^@^@^@`^@^@^@^A^@^@^@<9a>^Kц└CDj^A^@<^@^@^@<^@^@^@^A^@^Lц▄ц▄ц█^@^B^V<85>^[E^@2^@^@^@^@^@<80> Кто знает что с этом делать - подскажите плиз