- ベストアンサー
組み込みによるパケットロガーを探しています
- 組み込みによるパケットロガー(tcpdump的なもの)があればいいなと思っています。どこかに売っているか、作成や自作は可能でしょうか?
- 組み込み型のパケットロガーはtcpdumpやwiresharkのような汎用マシンにソフトウェアをインストールするものではなく、ハードウェアに組み込まれています。LAN内のパケットを記録し、ログを上げることができますが、ソフトウェア的な設定はできません。
- 組み込み型のパケットロガーはソフトウェア的な動作設定ができず、ディップスイッチの操作程度しかできません。どこかで販売されているか、作成や自作の方法があれば教えてください。
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
- ベストアンサー
>フィルタリング機能付きルータのようにPC等からアクセスしてフィルタの内容を設定したりすること等が出来ず、設定可能だとしてもたかだかディップスイッチのようにハードウェアに物理的に初めから備え付けられている手段でしかその動作設定を変更することが出来ない(むろんそんなものが皆無であっても良い)デバイス、という意味で言っているのです。 えーと質問内容と補足を総合すると、「設定変更できないステルス パケット ロガー」が欲しいということですか? 単体では聞いたことがありませんが・・・ 実際に実現するとしたら、ミラーポート付きのHUBに受信専用のパケット キャプチャー端末をつなぐのがいいかと。 よほどひどいHUBで無い限り、遠隔操作できる接続元を制限できますので問題ないと思います。
その他の回答 (3)
- ts244
- ベストアンサー率41% (53/127)
私もNo.2の回答に同意ですね syslogでどうにかしようとするならば、最低限のIP層・syslogの設定が必要になりますが DIP SWをIPアドレスのBIT長分でも載せない限り無理でしょう 最低でも必用な設定は以下の通り LocalAdrress 32bit + Mask長 5bit + サーバアドレス 32bit + (ルータ越えするなら)Router Adrress 32bit まだ多少削れる余地はありますが、約100bitをDIP Switchだけで設定させられた上で できるのはsnoopしたパケットがsyslogにでるだけと言う物は需要が無いので販売されていません。 より多機能なソフトウェアで設定する物に、フィルタやユーザアカウントでアクセス制限を 設定するが一般的だとい思います。 最後に作ってもらうことができるか・自作できるかですが、、、そうですね、動かしたい帯域にもよりますが、100M etherをフルレートで対応できるような箱を期待しているなら、1000万も払えば受ける業者もあるんじゃないでしょうか。
お礼
まあとにかく参考になりました。 回答して下さった皆様、どうもありがとうございました。
補足
ディップスイッチでIPアドレス空間をカバーしろなんて言っていませんよ。IPなんて固定でいいじゃないですか?おかしなことにこだわりますねー。
- 774danger
- ベストアンサー率53% (1010/1877)
No.1の人が言っているのは、 ・syslogサーバに送信するためにはsyslogサーバのIPアドレスの設定が必要 ・DIP SWじゃIPアドレスの設定なんてできないでしょ ってことかと 自分もそう思います 近年情報漏えいの話題が尽きないので、全てのパケットをダンプして解析するようなネットワークフォレンジック向けアプライアンスサーバは多数製品が出ていますが、DIP SWだけなんて製品は見たことがありません http://itpro.nikkeibp.co.jp/data/scate2.jsp?CID=050060010 普通は、このような装置を普通の人は入れないような部屋やラックに設置するので、設定の制限なんてハードウェアでかける必要がないからでしょう
ミラーポート付きのHUBでできそうですが、ディップスイッチでどうやってsyslogサーバーへ送るのですか? いずれにせよ送られてきたデータを蓄積するためのハードウェアと、それを見るためのソフトウェアが要りそうです。
補足
ディップスイッチで送信するなんて書いてませんw。フィルタリング機能付きルータのようにPC等からアクセスしてフィルタの内容を設定したりすること等が出来ず、設定可能だとしてもたかだかディップスイッチのようにハードウェアに物理的に初めから備え付けられている手段でしかその動作設定を変更することが出来ない(むろんそんなものが皆無であっても良い)デバイス、という意味で言っているのです。 それとも世の中にはsyslogサーバへ送信する機能の付いたディップスイッチでも存在するのですか?
補足
お察しのとおりです。というか素人発想で、「絶対に動作を変更されないパケットロガー」があればいいなーと思ったわけです。