• ベストアンサー

etherealとnmap

ethereal nmap そのほかにネットのパケットを管理する工具とかあるんですか? なんか自分のPCの中身が見られている気がします ファイヤーウォールもちゃんと起動しています 考えられるのはetherealのパケットキャプチャーで自分のPCが特定されいるような気がします Nmapは使ったことがあるんですけどetherealは参考資料を読んだ程度です そういうパケットを感知する工具とかあるんでしょうか? ネットの資料(掲示板)を見てるとなんかスキャンされたかどうか確認できるみたいです 一応プログラミングもできるんで概念さえあれば自分でそういう工具を作ろうかとも考えています それともこの二つの工具だけでネットのあらゆるパケットを制覇することは可能なんでしょうか? もし知っている人がいたらご教授願います

質問者が選んだベストアンサー

  • ベストアンサー
  • ken-etsu
  • ベストアンサー率46% (55/119)
回答No.1

> そのほかにネットのパケットを管理する工具とかあるんですか? > そういうパケットを感知する工具とかあるんでしょうか? 「管理する」ってのが意味不明ですが、パケットを覗き見するソフトウェアならあります。 フリーウェアだとtcpdumpとか、etherealの後継でwiresharkとか。商用ソフトウェアだと、Snifferが代表的ですが、Obserberなど。いずれにせよ多種あります。 無線LANを使っていれば、それ用のソフトウェアもあります。 > それともこの二つの工具だけでネットのあらゆるパケットを制覇することは可能なんでしょうか? 「制覇する」ってのが意味不明ですが、すべてのパケットを覗き見する、と言う意味なら、そんなに簡単なものではありません。 無線LANを使っていないとすると、対象PCが送受信するパケットをすべて覗き見するためには、対象PCが直接接続されているハブに、パケットキャプチャPCを接続する必要があります。ハブが、リピータハブでなくスイッチングハブなら、そのスイッチングハブにミラーリング設定を行う必要があります。安いスイッチングハブだと、ミラーリング機能をもたないものが多いです。 家庭でれば、安いスイッチングハブを使ってるでしょうから、ミラーリング機能はないでしょうし、ポート数が少ないですから、ヘンな機器が接続されているかを調べるのは簡単です。

Wtraveler
質問者

補足

丁寧な回答ありがとうございます 僕の家は家庭で無線LANを使っています 無線LANの場合はどうなんでしょうか? パケットを覗き見するソフトウェア<<を特定できるソフトを探しています(フリーがあればうれしいけど) Nmapはスキャンだけだし..... 後フリーと商用の違いの差はどうなんでしょうか? その辺詳しく知りたいです 攻撃系の工具よりも防御系の工具に興味があります 前に誰かにいたずらされたことがあります MSNを間接的につなげられてウイルスを送っていたことに腹が立ち 友達が知らせてくれなかったら今頃自分は警察に誤解されていたんだなと思うとぞっとします これは推測なんですけどIPアドレスがわかってしまえばFTPの方法でメッセンジャーを作り、送る事なんて少し知識があれば誰でもできます 覗き見ソフトはIPアドレスなんかも特定できますか? その辺詳しく知りたいです

その他の回答 (2)

  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.3

wirwsharkでパケットを見ることできます。 相手からのパケットにもしや反応しているのではないか、ということもわかるはずですが、ただしルーター使用だとルーターが返すものはわかりません。 <<例えば江戸川区には江戸川区のネットの空域があり、隣町の 新宿にまではパケットを受信できない又は送信できないのはなぜなんですか?>> パケットフィルタリング?しているのでしょうか。送信はどのアプリを使用するのか不明ですが、webサイトならプロバイダーがそのサイトのレコードを持っていないとか、フィルタリングしているとか、そういうことだと思います。あるいはファイアーウォールか、ウイルス対策ソフトでは特定のソフトによるパケットの送信およびそのソフトの使用を停止します。 ルーターですが、普通接続要求のような類のパケットはパソコンまで流さないはず。 <<後、よく海外のネットをとおり有る物のPCにウイルスを送り込むとか そういう話をよく耳にするんですけど>> webサイトにアクセスしたとたん、脆弱性を利用されて送り込まれるとか聞いたことありますが。 また無線LANについては先に紹介したサイトを読めば注意点がないか確認できると思います。ただ当方には縁がないですが。 無線は何もセキュリティがないと電波の届く範囲の別のパソコンからアクセスできると思います。それで被害が出たらしいですが。

Wtraveler
質問者

補足

大変勉強になりました もう少し自分で勉強してみようかと思います

  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.2

ルーター、無線とかよくわかりませんが、セキュリティの記事を。 http://itpro.nikkeibp.co.jp/article/COLUMN/20080126/292105/?P=2&ST=security ルーター使用していません、wiresharkというLANアナライザ・パケットキャプチャを使用しています。 あるソフトによるスキャン結果 FM-2248911*** 220.220.187.*** Hostname: i220-220-187-167.s02.a***.ap.plala.or.jp TCP ports (4) 135,1025,5000 パソコン名から富士通のパソコンだということがわかります。中には何とか商店などのようにコンピューター名を書き換えている人もいます。 開いているポートがあります。プロバイダーもわかります。 中にはMACアドレスもわかる場合もあります。 MAC address 1: 00:**:**:29:DC:EC \Device\NetBT_Tcpip_{8A46C56B-FC24-448F-9CD9-************} こういうものがわかるパソコンは誰でも操作可能かもしれません。 覗き見るにはパソコンがそれなりの状態でないと覗き見ることはできません。 もちろん、自分宛以外のパケットでネット上のものは自分にまでやってこないのでわかりません。パケットをたどれば、プロバイダーのサーバーからのものになっています。なのですべてのパケットのデータにはプロバイダーのサーバーのMACアドレスがあるのを確認できます。 「考えられるのはetherealのパケットキャプチャーで自分のPCが特定されいるような気」 もし質問者さんが誰かに向けてパケットを送っていれば当然わかるでしょう。それに対してスキャンをかけて、何らかのパケットが返ってきたら、そのIPアドレスが生きていることを確認できます。

Wtraveler
質問者

補足

では、もう一つ質問をします 例えば江戸川区には江戸川区のネットの空域があり、隣町の 新宿にまではパケットを受信できない又は送信できないのはなぜなんですか? 後、よく海外のネットをとおり有る物のPCにウイルスを送り込むとか そういう話をよく耳にするんですけど 質問者さんが誰かに向けてパケットを送っていれば当然わかるでしょう<<実は送ったことはありません   パケットを送る行為自体なんか反感を持ちます だからそのパケットを送られているのかいないのか自動で認識するものを作ろうかと考えています

関連するQ&A