Jaki program pod Windowsa do monitorowania sieci lokalnej?

Moderator: Moheratorzy

Awatar użytkownika
jorzu
Posty: 794
Rejestracja: 2007-03-04, 17:03
Gadu-Gadu: 0
Lokalizacja: Lndn

Jaki program pod Windowsa do monitorowania sieci lokalnej?

Post autor: jorzu »

Chodzi o to, ze u nas w domu ktos naduzywa netu (albo wirus, albo badziewny program p2p, ktory zapycha lacze uploadem). Broadband jest na ADSL puszczony bezposrednio przez router, do ktorego po wifi wpiete sa 4 kompy. Chodzi o to, by moc ustalic ktory z uzytkownikow powoduje nadmierne obciazanie lacza, bo nas juz krew zalewa jak na 10 Mbit nic nie mozna zrobic.
Jest tez ewentualnosc, ze wine ponosi Virgin badz sam router jest zrypany (reset routera powoduje stabilne i szybkie dzialanie netu), co rownie dobrze moze oznaczac zerwanie polaczen w p2p.
Doradzcie cosik.
War, war never changes...
GA-H87-HD3 | CORE i5 4570 @ 3,2 GHz | 4x4GB BALLISTIX 1600 | MSI GTX970 Gaming | PLEXTOR M5S 256 GB | SAMSUNG F3 1TB | ANTEC SONATA III + EARTHWATTS 500W | ACER P246H i kilka drobiazgow.
Sony Xperia Tablet Z 16GB LTE
Huawei P9 | iPhone 6 64GB

Awatar użytkownika
amokkk
Posty: 340
Rejestracja: 2008-02-14, 01:13
Gadu-Gadu: 0
Lokalizacja: /krk/nh

Re: Jaki program pod Windowsa do monitorowania sieci lokalnej?

Post autor: amokkk »

netstat, dla wygody moze w takiej wariacji

mainframe: i5-3550s / Gigabyte GA-H77N-WIFI / 16GB Crucial / EVGA GTX960
Silverstone Sugo SG13 / Corsair HX520 / SSD Samsung 830 / HD103SJ / Acer V223W
NAS: Pentium G3420 / Asus P9D-I / 16GB Goodram ECC / 3x 3TB WD RED RAIDZ1
Sandisk Cruzer Fit 16GB / Coolermaster Elite 120 / Seasonic SS-380GB

Awatar użytkownika
koti
Posty: 406
Rejestracja: 2007-02-27, 18:32
Gadu-Gadu: 0
Lokalizacja: Z Laponii

Re: Jaki program pod Windowsa do monitorowania sieci lokalnej?

Post autor: koti »

Pewnie masz referencyjny firmware na routerze i pewnie to linksys
Zainstaluj jakies tomato na nim
To mogą byś pootwierane porty
patch který nic nepřidává, ani prinaimij nevyle pšuje

Awatar użytkownika
jorzu
Posty: 794
Rejestracja: 2007-03-04, 17:03
Gadu-Gadu: 0
Lokalizacja: Lndn

Re: Jaki program pod Windowsa do monitorowania sieci lokalnej?

Post autor: jorzu »

Wiesz co, takie rozwiazanie nie wchodzi w gre przez wlasciciela, ktory sprzetu nie pozwoli ruszyc.
Chodzi o to, ze sie zaczelo rypac od kiedy sasiad obok sie podpial, wiec wlasciciel chce konkretnego dowodu, ze to on tak zapycha lacze i wtedy goscia sie odepnie i wszyscy pozostali beda zadowoleni (mam co do tego pewnosc na 95%, wiec sam tez potrzebuje dowodu). Do routera tez sie nie wepne, bo mi nie pozwoli wlasciciel.
Wiec program musi byc odpalony z jednego z kompow i wskazywac kto w danej chwili w jakim stopniu obciaza lacze w sieci lokalnej.
War, war never changes...
GA-H87-HD3 | CORE i5 4570 @ 3,2 GHz | 4x4GB BALLISTIX 1600 | MSI GTX970 Gaming | PLEXTOR M5S 256 GB | SAMSUNG F3 1TB | ANTEC SONATA III + EARTHWATTS 500W | ACER P246H i kilka drobiazgow.
Sony Xperia Tablet Z 16GB LTE
Huawei P9 | iPhone 6 64GB

Awatar użytkownika
amokkk
Posty: 340
Rejestracja: 2008-02-14, 01:13
Gadu-Gadu: 0
Lokalizacja: /krk/nh

Re: Jaki program pod Windowsa do monitorowania sieci lokalnej?

Post autor: amokkk »

a takie buty.
i to ma dzialać na łajfaj? no to tylko sniffer jakiś.
sa niby jakieś programy które tak monitorują sieć ale wymaga to instalacji "paproszka" na każdym z monitorowanych komputerów.

mainframe: i5-3550s / Gigabyte GA-H77N-WIFI / 16GB Crucial / EVGA GTX960
Silverstone Sugo SG13 / Corsair HX520 / SSD Samsung 830 / HD103SJ / Acer V223W
NAS: Pentium G3420 / Asus P9D-I / 16GB Goodram ECC / 3x 3TB WD RED RAIDZ1
Sandisk Cruzer Fit 16GB / Coolermaster Elite 120 / Seasonic SS-380GB

Stasheck
Posty: 1503
Rejestracja: 2007-02-27, 15:04
Gadu-Gadu: 2870729
Lokalizacja: T'au
Kontakt:

Re: Jaki program pod Windowsa do monitorowania sieci lokalnej?

Post autor: Stasheck »

To będziesz musiał bardziej nabroić w sieci, niż przy podpinaniu do rutera. Tego typu rzeczy da się sprawdzać w sieci ethernetowej opartej na skrętce tylko podpinając się między 2 podsłuchiwane punkty, a nie obok. Alternatywą jest atak na oprogramowanie switcha, ale to do reszty rozwali sieć - pod warunkiem, że w ogóle taki atak jest możliwy na switcha wbudowanego w ruter, którego używacie.
Obrazek
Jeśli chcesz używać Dropbox, zarejestruj się z tego linka i na starcie dostaniesz +250MB! (ja też, za co z góry dziękuję!)

Awatar użytkownika
Simplex
Moherator
Posty: 5213
Rejestracja: 2007-02-26, 19:47
Gadu-Gadu: 0
Lokalizacja: Kraków

Re: Jaki program pod Windowsa do monitorowania sieci lokalnej?

Post autor: Simplex »

A czy wlasciciel pozwoli ci sie choc na router zalogowac? Jesli tak, to mozna sie pobawic opcjami QoS routera, spriorytetyzowac www/emal, a p2p nadac najnizszy priorytet. Jezeli to p2p, mozna tez sprawdzic jak przekierowane sa porty (moze np sasiad przekierowal sobie jakis port na swoje ip zeby wykorzystywac je do p2p).
Po zalogowaniu na router, winnego mozna tez probowac namierzyc odcinajac na chwile od sieci kolejne kompy (np blokujac je po macu) i sprawdzic, czy sie wtedy polepsza jakosc polaczenia bez resetowania routera.
Pzdr,
Simplex

ASUS P8Z68 DELUXE | Core i7-2700K@4,6 GHz | 2x4GB GoodRAM 1333MHz | Gigabyte GeForce GTX 780Ti OC
Pioneer DVR-215BK | OCZ Vertex 4 | Corsair MX100 | HDD Samsung HD203UI & HD204WI | WD RED 3TB
Fractal Design Define R4 | Corsair RM750 | Thermarlight Macho HR-02 | Sound Blaster Zx | Logitech Z-5500 THX
Logitech Wireless Illuminated Keyboard K800 | Logitech Performance Mouse MX
LG 55LD650 | Galaxy Nexus 4| Kindle Voyage | PS3 Slim | X360 Slim

Awatar użytkownika
koti
Posty: 406
Rejestracja: 2007-02-27, 18:32
Gadu-Gadu: 0
Lokalizacja: Z Laponii

Re: Jaki program pod Windowsa do monitorowania sieci lokalnej?

Post autor: koti »

Ale to nie jest Twój problem tylko właściciela routera, wiec tej osobie powinno zależeć
Zawsze możesz zmienić providera :)
patch který nic nepřidává, ani prinaimij nevyle pšuje

Awatar użytkownika
Simplex
Moherator
Posty: 5213
Rejestracja: 2007-02-26, 19:47
Gadu-Gadu: 0
Lokalizacja: Kraków

Re: Jaki program pod Windowsa do monitorowania sieci lokalnej?

Post autor: Simplex »

Jezeli jorzu jest jedna z osob ktora wspoldzieli to lacze (a z tego co rozumiem, to jest), to to jak najbardziej jest tez jego problem :P
Pzdr,
Simplex

ASUS P8Z68 DELUXE | Core i7-2700K@4,6 GHz | 2x4GB GoodRAM 1333MHz | Gigabyte GeForce GTX 780Ti OC
Pioneer DVR-215BK | OCZ Vertex 4 | Corsair MX100 | HDD Samsung HD203UI & HD204WI | WD RED 3TB
Fractal Design Define R4 | Corsair RM750 | Thermarlight Macho HR-02 | Sound Blaster Zx | Logitech Z-5500 THX
Logitech Wireless Illuminated Keyboard K800 | Logitech Performance Mouse MX
LG 55LD650 | Galaxy Nexus 4| Kindle Voyage | PS3 Slim | X360 Slim

L for Lucy
Posty: 1235
Rejestracja: 2007-02-27, 16:17
Gadu-Gadu: 0
Lokalizacja: Tutejszy

Re: Jaki program pod Windowsa do monitorowania sieci lokalnej?

Post autor: L for Lucy »

Stasheck pisze:To będziesz musiał bardziej nabroić w sieci, niż przy podpinaniu do rutera. Tego typu rzeczy da się sprawdzać w sieci ethernetowej opartej na skrętce tylko podpinając się między 2 podsłuchiwane punkty, a nie obok. Alternatywą jest atak na oprogramowanie switcha, ale to do reszty rozwali sieć - pod warunkiem, że w ogóle taki atak jest możliwy na switcha wbudowanego w ruter, którego używacie.

Staszku, to chyba jest WiFi a nie skretka.

Wifi da sie podsluchiwac (nie chwalac sie to byl temat mojej pracy magisterskiej) i nie trzeba instalowac niczego na wszystkich kompach. Potrzebne sa dwie rzeczy:
- karta WiFi potrafiaca pracowac w trybie monitora (czyli lapac caly ruch sieciowy, niezaleznie od adresacji)
- softwarowy sniffer ktory bedzie z nia wspopracowal - tyle ze te profesjonalne sa piekielnie drogie a te darmowe przewaznie kiepskie.

Mozesz sprobowac poggoglac za czyms w stylu "wifi network sniffer" i poprobowac ronych softow, moze cos bedzie pasowac.
Wypełnia mnie aksjologiczna pustka.

Awatar użytkownika
Picapau
Posty: 343
Rejestracja: 2007-02-26, 23:19
Gadu-Gadu: 1771047

Re: Jaki program pod Windowsa do monitorowania sieci lokalnej?

Post autor: Picapau »

Lucy o czym mniej wiecej napisales bo ja wlasnie pisze na licencjata o bezpieczenstwie w sieciach 802.11 :D

Co do tematu to zakladajac, ze wlasciciel nie jest strasznie ciemny to mozna by tylko mu pokazac ruch w sieci.
Ja bym to zrobil tak, ze na Backtracku albo innej dystrybucji linuxa z zainstalowanym aircrackiem uruchomil tylko nasluch na ten jeden router.
Wygladac to bedzie mniej wiecej tak jak gorna polowka tego obrazka(pierwszy lepszy z google ) :

Obrazek
(oczywiscie w komendzie airodumpa bedzie trzeba ustawic filtracje bssid i kanal zeby dostac tylko interesujacy nas router)

Wiec dostaniemy czarny ekran z wypisanymi podlaczonymi aktualnie klientami. Trzeba by uswiadomic wlasciciela, ktory adres MAC jest kogo.
Jesli rzeczywiscie ten ostatni zasysacz tak obciaza siec to przy jego MAC liczba pakietow bedzie rosla kilkadziesiat razy szybciej niz przy innych.
Powiedzmy, ze wlasciciel w to uwierzy, zablokuje użytkownika to potem jeszcze raz mu sie pokaze nasluch spokojnej juz sieci i szybko dzialajacy internet. To go powinno przekonac do konca. Przy braku jakiejkolwiek możliwości ingerowania w siec nie widze innego rozwiazania bo odpiecie na chwile delikwetna nie pomoze nic udowodnic, np z powodu juz zamulonego routera, ktory by trzebabylo zrestartowac aby dzialal normalnie...
Obrazek

Awatar użytkownika
jorzu
Posty: 794
Rejestracja: 2007-03-04, 17:03
Gadu-Gadu: 0
Lokalizacja: Lndn

Re: Jaki program pod Windowsa do monitorowania sieci lokalnej?

Post autor: jorzu »

OK, dzieki wszystkim za odpowiedzi. Jak widze nic z tego raczej nie bedzie, o Linuksie to wiem tylko, ze jest i sa rozne dystrybucje :P .
Problem jest taki, ze wlasciciel domu/lacza jest tez wkurzony sutuacja i rozwaza odlaczenie stalego netu bo malo sam korzysta, a ja sie nie chce wyprowadzac z tego domu.
Trzeba go bedzie na czuja na tydzien odlaczyc i zobaczymy jak bedzie chodzilo :D
War, war never changes...
GA-H87-HD3 | CORE i5 4570 @ 3,2 GHz | 4x4GB BALLISTIX 1600 | MSI GTX970 Gaming | PLEXTOR M5S 256 GB | SAMSUNG F3 1TB | ANTEC SONATA III + EARTHWATTS 500W | ACER P246H i kilka drobiazgow.
Sony Xperia Tablet Z 16GB LTE
Huawei P9 | iPhone 6 64GB

Awatar użytkownika
Picapau
Posty: 343
Rejestracja: 2007-02-26, 23:19
Gadu-Gadu: 1771047

Re: Jaki program pod Windowsa do monitorowania sieci lokalnej?

Post autor: Picapau »

Napisalem tak ogolnie bo nie wiedzialem jak u ciebie z Linuxami. To co opisalem jest naprawde bardzo proste i ogranicza sie do sciagniecia iso, nagrania, uruchomienia z niej komputera i wklepaniu 2 linijek komend, ktore ci ja albo ktos poda.
Wymagana jest tylko karta wifi dajaca sie przelaczyc w monitor mode, wedlug podpisu masz Acera extenze a ten wedlug google ma chip Atherosa, ktory tutaj sie wlasnie nada.
Obrazek

Awatar użytkownika
Simplex
Moherator
Posty: 5213
Rejestracja: 2007-02-26, 19:47
Gadu-Gadu: 0
Lokalizacja: Kraków

Re: Jaki program pod Windowsa do monitorowania sieci lokalnej?

Post autor: Simplex »

W Windowsie tez da sie to zrobic, sa jakiesz paczki AirCracka pod win. Kiedys nawet probowalem ale okazało sie, ze moj chip wifi nie ma takich ficzerow jak atheros i z nim nie dzialalo.

http://wirelessdefence.org/Contents/Air ... inMain.htm
Pzdr,
Simplex

ASUS P8Z68 DELUXE | Core i7-2700K@4,6 GHz | 2x4GB GoodRAM 1333MHz | Gigabyte GeForce GTX 780Ti OC
Pioneer DVR-215BK | OCZ Vertex 4 | Corsair MX100 | HDD Samsung HD203UI & HD204WI | WD RED 3TB
Fractal Design Define R4 | Corsair RM750 | Thermarlight Macho HR-02 | Sound Blaster Zx | Logitech Z-5500 THX
Logitech Wireless Illuminated Keyboard K800 | Logitech Performance Mouse MX
LG 55LD650 | Galaxy Nexus 4| Kindle Voyage | PS3 Slim | X360 Slim

L for Lucy
Posty: 1235
Rejestracja: 2007-02-27, 16:17
Gadu-Gadu: 0
Lokalizacja: Tutejszy

Re: Jaki program pod Windowsa do monitorowania sieci lokalnej?

Post autor: L for Lucy »

Picapau pisze:Lucy o czym mniej wiecej napisales bo ja wlasnie pisze na licencjata o bezpieczenstwie w sieciach 802.11 :D
Z kolega przerabialismy karte sieciowa na atherosie na sniffer, ktory wypisywal statystyki ruchu w sieci i rysowal sliczne wykresy :-) jednym slowem robil dokladnie to czego potrzebuje Jorzu. Tyle ze oczywicie dzialal na linuxie (wtedy to byl Mandrake 10) .
Wypełnia mnie aksjologiczna pustka.

ODPOWIEDZ