monitorare il traffico

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
giorgiocc
Linux 0.x
Linux 0.x
Messaggi: 34
Iscritto il: gio 10 nov 2005, 19:39

monitorare il traffico

Messaggio da giorgiocc »

un albergo mi ha chiesto di salvare in un log o database il traffico dei clienti che navigano dalle camere.
Del tipo DATAora - IPLOCALE - SITOwww

eventualmente bloccare certi siti o certi servizi (FTP download, ecc...)
che soluzione posso usare ?

kobaiachi
Linux 4.x
Linux 4.x
Messaggi: 1368
Iscritto il: gio 14 lug 2005, 0:00
Località: roma
Contatta:

Messaggio da kobaiachi »

prima di monitorare il traffico dei clienti controlla se sia legale e che non sia violato qualche diritto di privacy/riservatezza.

ad esempio pensa se la moglie di un cliente sapesse da qualcuno dello staff dell albergo che suo marito ha visionato un sito di incontri come puo essere cupido di libero .

penso che come minimo se l'albergo vuole adottare queste policy almeno dovrà avvisare i clienti che le loro connessioni sono controllate e loggate.

un software che potresti usare è ethereal e ti dovresti mettere in ascolto tra il router che accede ad internet e lo switch che redistribuisce la connessione alle varie camere

Avatar utente
op15l
Linux 3.x
Linux 3.x
Messaggi: 604
Iscritto il: mer 26 gen 2005, 0:00
Kernel: 2.6.27
Desktop: kde 4.1.3
Località: Cattolica

Messaggio da op15l »

non e' legale tenere i log per la privacy.

ma e' obbligatorio tenerli per le forze dell'ordine in caso di reato!

ci sono 2 leggi che si scontrano

Avatar utente
giberg
Linux 4.x
Linux 4.x
Messaggi: 1282
Iscritto il: mer 21 set 2005, 17:28
Nome Cognome: Gianni
Slackware: current64
Kernel: 3.7.1
Desktop: 4.8.5
Località: S. Biagio di Callalta (TV)

Messaggio da giberg »

Penso sia meglio filtrare prima bloccando certi siti e non leggere i log per poi andare a bloccare quello che sconveniente. Giustamente si pone il questione della privacy. In molte scuole ad esempio filtrano in anticipo la possibilità di visitare determinati siti tramite la rete. Non sono competetente in materia, quindi lascio la parola agli altri.

kobaiachi
Linux 4.x
Linux 4.x
Messaggi: 1368
Iscritto il: gio 14 lug 2005, 0:00
Località: roma
Contatta:

Messaggio da kobaiachi »

per quanto riguarda i siti da bloccare puoi usare un proxy, cosi hai il duplice vantaggio di poter filtrare i siti ed contemporaneamente di rendere la navigazione piu veloce .
ed in questo caso per monitorare le connessioni ti potresti mettere in ascolto direttamente sul proxy.
personalmente finora non ho mai configurato un proxy pero penso che abbiano anche la possibilita di loggare tutte le richieste in entrata/uscita, inoltre se vuoi propio ascoltare lil traffico basta che attivi un software di sniffing direttamente sul proxy.
Ultima modifica di kobaiachi il mer 12 apr 2006, 13:15, modificato 1 volta in totale.

Avatar utente
targzeta
Iper Master
Iper Master
Messaggi: 6643
Iscritto il: gio 3 nov 2005, 14:05
Nome Cognome: Emanuele Tomasi
Slackware: 64-current
Kernel: latest stable
Desktop: IceWM
Località: Carpignano Sal. (LE) <-> Pisa

Messaggio da targzeta »

Tutti i computer dell'albergo devono essere in LAN. Nessun computer ha il permesso di "uscire" dall'albergo (non nel senso di farsi una passeggiata, ma nel senso di fare richieste all'esterno). L'unico modo per richiedere pagine web internet è mandare le richieste ad un proxy server. Tutti i programmi internet hanno la possibilità di configurare un proxy server, ovvero ti danno la possibilità di inserire un ip al quale loro invieranno tutte le richieste dell'utente.
In pratica l'immagine è di una rete locale (LAN) isolata ma con la possibilità di accedere ad internet passando attraverso l'unica porta disponibile, appunto il proxy server.
Ora, questo proxy server può eseguire vari compiti: loggare le richieste, filtrare tramite firewall alcuni protocollo (vedi FTP P2P etc...), filtrare tramite filrewall l'accesso ad alcuni siti, fungere da cache per la LAN, etc..etc...
Unico punto debole è che ha un unico punto di convergenza, per intenderci, se cade il server proxy nessun computer dell'albergo può accedere ad internet.

Spina

Avatar utente
IceSlack
Linux 4.x
Linux 4.x
Messaggi: 1313
Iscritto il: dom 30 ott 2005, 13:27

Messaggio da IceSlack »

per bloccare e loggare i servizi puoi usare ip tbaels credo

Avatar utente
simplex
Linux 2.x
Linux 2.x
Messaggi: 327
Iscritto il: mer 27 lug 2005, 0:00
Slackware: current
Desktop: xfce
Contatta:

Messaggio da simplex »


Avatar utente
orso75
Linux 2.x
Linux 2.x
Messaggi: 218
Iscritto il: mar 31 mag 2005, 0:00
Località: Bologna

Messaggio da orso75 »

Ciao,
Una situaziona analoga l'ho risolta con squid
per "default" non permette traffici FTP (non è socket)
facendo passare tutto il treffico tramite squid ... dovresti avere sia i log interni che il blocco del traffico.
ethereal è un ottimo sniffer, ma forse un transparent proxy ti apre più possibilità...

Ciao
Orso

Rispondi