monitorare il traffico
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
monitorare il traffico
un albergo mi ha chiesto di salvare in un log o database il traffico dei clienti che navigano dalle camere.
Del tipo DATAora - IPLOCALE - SITOwww
eventualmente bloccare certi siti o certi servizi (FTP download, ecc...)
che soluzione posso usare ?
Del tipo DATAora - IPLOCALE - SITOwww
eventualmente bloccare certi siti o certi servizi (FTP download, ecc...)
che soluzione posso usare ?
prima di monitorare il traffico dei clienti controlla se sia legale e che non sia violato qualche diritto di privacy/riservatezza.
ad esempio pensa se la moglie di un cliente sapesse da qualcuno dello staff dell albergo che suo marito ha visionato un sito di incontri come puo essere cupido di libero .
penso che come minimo se l'albergo vuole adottare queste policy almeno dovrà avvisare i clienti che le loro connessioni sono controllate e loggate.
un software che potresti usare è ethereal e ti dovresti mettere in ascolto tra il router che accede ad internet e lo switch che redistribuisce la connessione alle varie camere
ad esempio pensa se la moglie di un cliente sapesse da qualcuno dello staff dell albergo che suo marito ha visionato un sito di incontri come puo essere cupido di libero .
penso che come minimo se l'albergo vuole adottare queste policy almeno dovrà avvisare i clienti che le loro connessioni sono controllate e loggate.
un software che potresti usare è ethereal e ti dovresti mettere in ascolto tra il router che accede ad internet e lo switch che redistribuisce la connessione alle varie camere
- giberg
- Linux 4.x

- Messaggi: 1282
- Iscritto il: mer 21 set 2005, 17:28
- Nome Cognome: Gianni
- Slackware: current64
- Kernel: 3.7.1
- Desktop: 4.8.5
- Località: S. Biagio di Callalta (TV)
Penso sia meglio filtrare prima bloccando certi siti e non leggere i log per poi andare a bloccare quello che sconveniente. Giustamente si pone il questione della privacy. In molte scuole ad esempio filtrano in anticipo la possibilità di visitare determinati siti tramite la rete. Non sono competetente in materia, quindi lascio la parola agli altri.
per quanto riguarda i siti da bloccare puoi usare un proxy, cosi hai il duplice vantaggio di poter filtrare i siti ed contemporaneamente di rendere la navigazione piu veloce .
ed in questo caso per monitorare le connessioni ti potresti mettere in ascolto direttamente sul proxy.
personalmente finora non ho mai configurato un proxy pero penso che abbiano anche la possibilita di loggare tutte le richieste in entrata/uscita, inoltre se vuoi propio ascoltare lil traffico basta che attivi un software di sniffing direttamente sul proxy.
ed in questo caso per monitorare le connessioni ti potresti mettere in ascolto direttamente sul proxy.
personalmente finora non ho mai configurato un proxy pero penso che abbiano anche la possibilita di loggare tutte le richieste in entrata/uscita, inoltre se vuoi propio ascoltare lil traffico basta che attivi un software di sniffing direttamente sul proxy.
Ultima modifica di kobaiachi il mer 12 apr 2006, 13:15, modificato 1 volta in totale.
- targzeta
- Iper Master

- Messaggi: 6643
- Iscritto il: gio 3 nov 2005, 14:05
- Nome Cognome: Emanuele Tomasi
- Slackware: 64-current
- Kernel: latest stable
- Desktop: IceWM
- Località: Carpignano Sal. (LE) <-> Pisa
Tutti i computer dell'albergo devono essere in LAN. Nessun computer ha il permesso di "uscire" dall'albergo (non nel senso di farsi una passeggiata, ma nel senso di fare richieste all'esterno). L'unico modo per richiedere pagine web internet è mandare le richieste ad un proxy server. Tutti i programmi internet hanno la possibilità di configurare un proxy server, ovvero ti danno la possibilità di inserire un ip al quale loro invieranno tutte le richieste dell'utente.
In pratica l'immagine è di una rete locale (LAN) isolata ma con la possibilità di accedere ad internet passando attraverso l'unica porta disponibile, appunto il proxy server.
Ora, questo proxy server può eseguire vari compiti: loggare le richieste, filtrare tramite firewall alcuni protocollo (vedi FTP P2P etc...), filtrare tramite filrewall l'accesso ad alcuni siti, fungere da cache per la LAN, etc..etc...
Unico punto debole è che ha un unico punto di convergenza, per intenderci, se cade il server proxy nessun computer dell'albergo può accedere ad internet.
Spina
In pratica l'immagine è di una rete locale (LAN) isolata ma con la possibilità di accedere ad internet passando attraverso l'unica porta disponibile, appunto il proxy server.
Ora, questo proxy server può eseguire vari compiti: loggare le richieste, filtrare tramite firewall alcuni protocollo (vedi FTP P2P etc...), filtrare tramite filrewall l'accesso ad alcuni siti, fungere da cache per la LAN, etc..etc...
Unico punto debole è che ha un unico punto di convergenza, per intenderci, se cade il server proxy nessun computer dell'albergo può accedere ad internet.
Spina
- simplex
- Linux 2.x

- Messaggi: 327
- Iscritto il: mer 27 lug 2005, 0:00
- Slackware: current
- Desktop: xfce
- Contatta:
ethereal
http://www.ethereal.com
http://www.ethereal.com
Ciao,
Una situaziona analoga l'ho risolta con squid
per "default" non permette traffici FTP (non è socket)
facendo passare tutto il treffico tramite squid ... dovresti avere sia i log interni che il blocco del traffico.
ethereal è un ottimo sniffer, ma forse un transparent proxy ti apre più possibilità...
Ciao
Orso
Una situaziona analoga l'ho risolta con squid
per "default" non permette traffici FTP (non è socket)
facendo passare tutto il treffico tramite squid ... dovresti avere sia i log interni che il blocco del traffico.
ethereal è un ottimo sniffer, ma forse un transparent proxy ti apre più possibilità...
Ciao
Orso

