|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Как локально логировать подключения? |
|
Вопрос - Как локально логировать подключения?
|
Ветеран Сообщения: 966 |
Профиль | Отправить PM | Цитировать Через файрвол вижу, что с одного компа идут непонятные UDP запросы.
через TCPdump снял, но ничего не ясно, передаются какие то произвольные данные, по 54-56кб. Наверно скажете, запусти wireshark на том компе и все. Но нет, wireshark хорош, но не показывает конкретно какое приложение генерирует этот трафик. Там тоже самое, просто адрес/порт источника и адрес/порт цели. Пробовал еще TCPview , но он в реальном времени показывает, а там много подключений, нереально заметить этот адрес/порт. Надо такое решение, чтоб логировать эти все подключение , с процессами, чтоб потом уже анализировать, посмотреть какой процесс/программа именно генерировал данное подключение. Что можете посоветовать ? |
|
Отправлено: 22:40, 30-10-2024 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Android - Резервное копирование WhatsApp локально. Отключение. Как | withsouth | Мобильные ОС, смартфоны и планшеты | 2 | 29-03-2022 14:52 | |
Как скрыть значок определённого подключения из папки "сетевые подключения"? | Solnyshko | Хочу все знать | 6 | 06-06-2020 10:36 | |
Общее - Как сделать постоянную переадресацию определённой страницы локально на ПК? | qdesp | Windows Server 2016/2019/2022 | 0 | 08-05-2020 10:39 | |
Proxy/NAT - [решено] Прокси локально | N1ko_O | Сетевые технологии | 13 | 19-11-2013 19:28 | |
Интернет - [решено] ADSL PPPoE соединение разрывается при смене пользователя(как локально,так и удалённо) | Alex Cop | Microsoft Windows 2000/XP | 4 | 19-08-2008 09:40 |
|