Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Как локально логировать подключения?

Ответить
Настройки темы
Вопрос - Как локально логировать подключения?

Ветеран


Сообщения: 966
Благодарности: 12

Профиль | Отправить PM | Цитировать


Через файрвол вижу, что с одного компа идут непонятные UDP запросы.
через TCPdump снял, но ничего не ясно, передаются какие то произвольные данные, по 54-56кб.
Наверно скажете, запусти wireshark на том компе и все. Но нет, wireshark хорош, но не показывает конкретно какое приложение генерирует этот трафик. Там тоже самое, просто адрес/порт источника и адрес/порт цели.
Пробовал еще TCPview , но он в реальном времени показывает, а там много подключений, нереально заметить этот адрес/порт. Надо такое решение, чтоб логировать эти все подключение , с процессами, чтоб потом уже анализировать, посмотреть какой процесс/программа именно генерировал данное подключение.

Что можете посоветовать ?

Отправлено: 22:40, 30-10-2024

 


Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Как локально логировать подключения?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Android - Резервное копирование WhatsApp локально. Отключение. Как withsouth Мобильные ОС, смартфоны и планшеты 2 29-03-2022 14:52
Как скрыть значок определённого подключения из папки "сетевые подключения"? Solnyshko Хочу все знать 6 06-06-2020 10:36
Общее - Как сделать постоянную переадресацию определённой страницы локально на ПК? qdesp Windows Server 2016/2019/2022 0 08-05-2020 10:39
Proxy/NAT - [решено] Прокси локально N1ko_O Сетевые технологии 13 19-11-2013 19:28
Интернет - [решено] ADSL PPPoE соединение разрывается при смене пользователя(как локально,так и удалённо) Alex Cop Microsoft Windows 2000/XP 4 19-08-2008 09:40




 
Переход