Stránka 1 z 1

Wireshark, podezřelá činnost n síti rozpoznání

Napsal: 23 říj 2016 09:31
od shockwave
Ahoj , chci se optat, da se pomocí wiresharku jednoduše rozpoznat, jak rozlišit podezřelé pakety nebo činnost v mojí síti?

Nějaký jednodušší návod apod. Děkuji mnohokrát za radu nebo odkaz

Re: Wireshark, podezřelá činnost n síti rozpoznání

Napsal: 23 říj 2016 21:10
od ITCrowd
Dá, ale musíš sítím rozumět. WireShark dělá pouze to, že zachytává pakety v síti dle nastavení, případně filtrů. Zhodnotit to už musíš sám.

Re: Wireshark, podezřelá činnost n síti rozpoznání

Napsal: 14 lis 2016 13:39
od shockwave
Chtel bych se optat, v Linuxu je videt Port a ID aplikace , která na portu běží.
Pokud ve wiresharku naleznu podezřelou aplikaci běžící na určitém portu, jak ji ve windows najdu. Je zde také neco takového?

Dodatečně přidáno po 29 vteřinách:
shockwave píše:Chtel bych se optat, v Linuxu je videt Port a ID aplikace , která na portu běží.
Pokud ve wiresharku naleznu podezřelou aplikaci běžící na určitém portu, jak ji ve windows najdu. Je zde také neco takového?



Krásně popsáno ZDE:

http://www.cnews.cz/jak-poznat-jaky-pro ... rcity-port