detektere usædvanlige trafik-mønstre

From: Claus Guttesen (none@cguttesen--yahoo.dk.lh.bsd-dk.dk)
Date: Wed 05 May 2004 - 13:06:56 CEST


Date: Wed, 5 May 2004 13:06:56 +0200 (CEST)
From: Claus Guttesen <none@cguttesen--yahoo.dk.lh.bsd-dk.dk>
Subject: detektere usædvanlige trafik-mønstre
To: bsd-dk@bsd-dk.dk

Hej.

Har sat en OpenBSD op med pf. Denne fungerer helt
efter bogen.

Her på det sidste har der været et ønske om at kunne
registrere trafik, som af en eller anden årsag afviger
fra hvad en "normal" bruger kan forventes at skabe.
Dette være sig deling af filer
(film/programmer/billeder).

Jeg tror jeg mindes at huske at temaet var diskuteret
på bsd-dk. Men da jeg søgte (via google med
site:bsd-dk.dk, er hurtigere end bsd-dk's egen bot) på
firewall ip registrere fik jeg ikke noget relevant
træf.

Er der nogen som kender et eller flere programmer
(helst sammen med pf) som kan lade det meste trafik
passere uden at logge det, men så finde disse lidt
mere intense, men oftest få klienter, som deler alt
med alle?

Hilsen
Claus

Yahoo! Mail (http://dk.mail.yahoo.com) - Gratis: 6 MB lagerplads, spamfilter og virusscan



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:40 CET