ich suche ein Tool für Linux (am besten SuSE oder DSL) mit dem ich mir ähnlich wie bei EatherReal den kompletten Netzwerkverkehr in realtime anzeigenlassen und auch protokollieren kann... gibt es sowas?
also zusammengefasst: ethereal gibts auch für linux, allerdings hat das seit neuestem nen neuen namen und heißt wireshark
also einfach: yast -i wireshark
oder wie auch immer yast funzt
"Bei der Eroberung des Weltraums sind zwei Probleme zu lösen: die Schwerkraft und der Papierkrieg. Mit der Schwerkraft wären wir fertig geworden." - Wernher von Braun
sowas ähnliches... ich hab den leisen verdacht das irgendwer mein WLan mit benutzt... leider können meine WLan NICs nur 64 Bit WEP verschlüsslung was ja schon an unverschlüsselt grenst...
hab das ganze noch mit Mac Filtern und IP Filtern "verfeinert" aber ich find immer wieder einträge von IP Adressen die ich nicht zu ordnen kann... und da die Prozokollfunktion von meinem Router ned so wirklich detailliert ist möcht ich den verkehr eben manuel mit protokollieren... vielleicht hab ich glück und bekomm durchs auswerten des traffics gleich raus wers ist... dann ists auch leichter als ne Anzeige gegen unbekannt...
Man In Blue
EDIT: sagt mal... mach ich was falsch? des zeigt mir nun nur die vorgänge auf meinem host an... nicht vom gesamten netz...
tcpdump, ngrep, ethereal/wireshark, analyzer, dsniff... da gibt es einige Dutzend. Und mit libpcap kann man sich die sogar einigermaßen gut selbst basteln.
Im WLAN-Bereich sind da u.a. kismet und airodump interessant.
naja, wlan karte innen monitor mode und dann halt den traffic mitschneiden, das is dann alles
per lan geht das mit nem switch logischerweise net, mit nem hub allerdings schon