Re: [CentOS-es] wireshark

2013-09-16 Por tema David González Romero
riginal- > De: centos-es-boun...@centos.org [mailto:centos-es-boun...@centos.org] En > nombre de Pablo Alberto Flores > Enviado el: lunes, 16 de septiembre de 2013 6:50 > Para: centos-es@centos.org > Asunto: Re: [CentOS-es] wireshark > > hacer un mirror en una fa, y con

Re: [CentOS-es] wireshark

2013-09-16 Por tema Ian
-boun...@centos.org [mailto:centos-es-boun...@centos.org] En nombre de Pablo Alberto Flores Enviado el: lunes, 16 de septiembre de 2013 6:50 Para: centos-es@centos.org Asunto: Re: [CentOS-es] wireshark hacer un mirror en una fa, y con tcpdump podrias ir viendo lo que se trafica en tiempo real p

Re: [CentOS-es] wireshark

2013-09-15 Por tema Pablo Alberto Flores
hacer un mirror en una fa, y con tcpdump podrias ir viendo lo que se trafica en tiempo real por el puerto de tu smtp (con tcdump puedes guardar en pcap para leerlo despues con wireshark). iftop tambien te puede ayudar. El 15 de septiembre de 2013 15:31, angel jaureguiescribió: > Wireshark leer

Re: [CentOS-es] wireshark

2013-09-15 Por tema angel jauregui
La otra es que hagas algo no muy etico :D, que envenenes las tablas de ruteo y pongas tu server como puerta de salida y luego ya haces forward !... usa: arpoison ! Saludos ! El 15 de septiembre de 2013 20:03, Choique escribió: > Puertos mirror en el switch tambien es solucion. La otra es clona

Re: [CentOS-es] wireshark

2013-09-15 Por tema Choique
Puertos mirror en el switch tambien es solucion. La otra es clonar la mac del router en la pc que tiene wireshark El sep 15, 2013 3:31 PM, "angel jauregui" escribió: > Wireshark leera todo lo que llegue a tu tarjeta de red, por lo tanto si tu > servidor no es intermediario en el trafico, no veras

Re: [CentOS-es] wireshark

2013-09-15 Por tema angel jauregui
Wireshark leera todo lo que llegue a tu tarjeta de red, por lo tanto si tu servidor no es intermediario en el trafico, no veras esas tramas. Si quieres ver lo que llega al router, tendrias que colocarte antes del router, vaya hacer que el trafico pase primero por tu server y despues lo envie al ro

[CentOS-es] wireshark

2013-09-15 Por tema Ian
Hola Tengo una red de 36 equipos y uno de ellos está enviando spam, quiero controlar todo el tráfico de la red y descubrir cual es la IP que envía correo spam. Estoy probando con wireshark y el problema es que solo me da el tráfico del servidor, es decir del equipo donde lo tengo instalado, ¿como