AnyView(网络警)网络监控软件专业版是国内目前最专业局域网网络监控软件产品。包含局域网上网监控和内网监控;邮件监控、Webmail发送监视、聊天监控、P2P禁止、流量监控、并发连接数限制、禁止聊天工具文件传输、屏幕监视和录象、USB等硬件禁止、应用软件限制、窗口和文件监控、打印监控、ARP火墙、消息发布、日志报警、FTP命令监视、TELNET命令监视、网络行为审计、操作员审计、文件自动备份功能、软网关、通过网页发送文件监视、资产管理、包含TIM/QQ/微信/钉钉等19类聊天记录内容监视功能;

AnyView官方下载1 官方下载1
AnyView官方下载2 官方下载2
Anyview非凡下载 非凡下载
Anyview当下软件园 当下软件园
摘要:局域网监控和局域网管理:如何检测到网络嗅探,网络嗅探,局域网监视,网络监测软件,混杂模式,网络带宽监控,网络通讯监控
 
局域网监控和局域网管理:如何检测到网络嗅探

由于在一个普通的网络环境中,账号和口令信息以明文方式在以太网中传输,一旦入侵者获得其中一台主机的root权限,并将其置于混杂模式以窃听网络数据,从而有可能入侵网络中的所有计算机。如何才知道有没有Sniffer在我的网上跑呢?这也是一个很难说明的问题,比较有说服力地证明你的网络有Sniffer,有如下几条特征:

1.网络通信掉包率异常高

通过一些网络软件,可以看到你的信息包传送情况(不是Sniffer),向Ping这样的命令会告诉你掉了百分之几的包。如果网络中有人在听,那么你的信息包传送将无法每次都顺畅地流到你的目的地(这是由于Sniffer拦截每个包导致的)。

2.网络带宽出现异常

通过某些带宽控制器(通常是防火墙所带),你可以实时看到目前网络带宽的分布情况,如果某台机器长时间占用了较大的带宽,这台机器就有可能在听。在非高速信道上,如56Kddn等,如果网络中存在Sniffer,你应该也可以察觉出网络通信速度的变化。

3Sniffer的记录文件会很快增大并填满文件空间

在一个大型网络中,Sniffer明显加重机器负荷。这些警告信息往往能够帮助管理员发现Sniffer

4.将网络接口置为混杂模式以接收所有数据包

对于某些UNIX系统,通过监测到混杂模式的网络接口。虽然可以在非混杂模式下运行Sniffer,但这样将只能捕获本机会话。只有在混杂模式下的sniffing才能捕获以太网中的所有会话,其他模式只能捕获本机会话。

要监测只采集数据而不对任何信息进行响应的窃听设备,需要逐个仔细检查以太网上所有物理连接。不可能通过远程发送数据包或Ping检查计算机是否正在窃听。一个主机上的Sniffer会将网络接口置为混杂模式以接收所有数据包。对于某些UNIX系统,通过监测到混杂模式的网络接口可以检测到正在进行监听的计算机。当然,也可以在非混杂模式下运行Sniffer,但这样只能捕获本机会话。入侵者可能通过在诸如shtelnetrloginin.telnetd等程序中捕获会话,并将用户操作记录到其他文件中。这些都可能通过监视ttykmem等设备轻易发现。只有在混杂模式下的网络嗅探工具才能捕获到以太网中的所有会话,当网卡采用其他模式时只能捕获本机会话。对于SunOSNetBSD和其他BSD Unix系统,命令:“ifconfig a”会显示所有网络接口信息和是否在混杂模式。DEC OSF/1IRIX等系统需要指定设备。要找到系统中有什么网络接口,可以运行如下命令:

# netstat r

Routing tables

Internet:

Destination    Gateway         Flags     Refs     Use  Interface

default       iss.net          UG        1        24949  le0

localhost      localhost       UH        2        83  lo0

然后通过如下命令检查每个网络接口:

#ifconfig le0

le0: flags=8863

inet 127.0.0.1 netmask 0xffffff00 broadcast 255.0.0.1

入侵者经常会替换ifconfig等命令来避开检查,因此一定要检查命令程序的校验值。在ftp.cert.org:/pub/tools/cpm程序(SunOS平台)可以检查接口是否有混杂模式标记。

对于Ultrix系统,使用pfstatpfconfig命令也可能监测是否有Sniffer运行。

pfconfig指定谁有权限运行Sniffer

pfstat显示网络接口是否处于混杂模式。

这些命令只在Sniffer与内核存在链接时有效。而在缺省情况在,Sniffer是没有与内核链接的。大多数的UNIX系统,例如IrixSolarisSCO等,都没有任何标记来指示是否处于混杂模式,因此入侵者能够窃听整个网络而却无法监测到它。

通常一个Sniffer的记录文件会很快增大并填满文件空间。在一个大型网络中,Sniffer明显加重机器负荷。这些警告信息往往能够帮助管理员发现Sniffer。建议使用lsof程序搜索访问数据包设备(如SunOS/dev/nit)的程序和记录文件。


    时间: 2009-2-19 15:00:45   作者: AnyView(网络警)网络监控软件   点击:

    相关资讯:
[网络监控软件在企业网管中应用实践] 如何简化企业局域网网络安全,局域网上网监控,以专用设备简化网络安全
[网络监控软件在企业网管中应用实践] 局域网监控软件实现带宽管理和流量控制,解决网络拥堵,员工上网浏览监控
[网络监控软件在企业网管中应用实践] 局域网监控系统:网络嗅探原理及其在网络监控中的运用
[网络监控软件在企业网管中应用实践] 局域网监控原理:网络嗅探原理和详细解析
[网络监控软件在企业网管中应用实践] 局域网监控软件和上网行为管理工具:网络嗅探工具软件
[局域网监控软件相关之网络关键技术] 局域网监控原理和监控软件研发:网络嗅探技术的开发包
[网络监控软件在企业网管中应用实践] 局域网监控与反监控:阻止网络嗅探的方法
[网络监控软件在企业网管中应用实践] 交换环境下网络嗅探原理,局域网监控中网络嗅探工具
[网络监控软件在企业网管中应用实践] 局域网网络监控软件和上网行为管理系统原理技术摘要
[局域网监控软件相关之网络关键技术] 局域网网络嗅探技术,网络监控技术,网络旁路监听技术简介
|  站点地图  |  关于我们  |  友情链接  |  常见问题  |  下载中心  |  购买中心  |  网络监控  |  透明加密  |  上网监控  |  内网监控  |  技术资料  |  产品优势  |  消息发布  |  经营管理  |  监控软件  |
|  邮件监控  |  WebMAIL发送监控  |  流量监控  |  聊天记录监控  |  FTP命令监控  |  屏幕监控  |  网页监控  |  端口限制  |  P2P下载限制  |  ARP防火墙  |  反复制防泄密软件  |  局域网监控  |
|  扩展应用  |  并发连接数限制  |  文件自动备份  |  网络管理  |  网络安全  |  信息安全  |  打印监控  |  USB等硬件限制  |  QQ内容监控  |  上网监管软件  |  封堵电驴  |  限制BT   |  禁止讯雷  |
|  企业网管  |  上网行为审计  |  协议分析  |  TELNET监控  |  应用程序限制  |  监视过滤  |  日志报警  |  聊天限制  |  游戏限制  |  操作审计  |  MSN监控  |  文件监控  |  窗口监视  |  资产管理  |
|  监控工具软件  |  监控产品  |  管理员工上网  |  监控上网  |  控制员工上网  |  屏蔽QQ  |  屏蔽MSN  |  屏蔽聊天软件  |  封堵QQ  |  封堵MSN  |  封堵聊天软件  |  软件产业动态  |  网络技术  |
| 局域网监控  |  流量监控  |  局域网管理  |  窗口限制  |  禁止QQ等发送文件  |  上网管理软件  |  上网行为监控  |  上网行为管理软件  |  内网监控软件  |  文件加密   |  业界法规  |  禁止炒股  |

    Copyright  ©  2000-2024 厦门天锐科技股份有限公司  TEL:0592-2651619 / 13906050680 ;    微信: 15359220936
    EMAIL: Sales@amoisoft.com;Order@amoisoft.com;Tech@amoisoft.com;钉钉: 15359220936
    QQ:9908430(综合),850753251(购买1),573982850(购买2),969263561(技术1),53864605(技术2)

厦门网警网络110  闽ICP备06031865号-2
闽公网安备    闽公网安备 35021102001278号