PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Einfacher Weg Broadcast aufzuzeichen?


RaumKraehe
2009-11-02, 19:04:06
Hallo

Ich habe ein Netzwerk in dem bestimmte Rechner in regelmäßigen Abständen Broadcasts aussenden. Das Problem besteht nun darin das ich nicht weiß ob sie das zuverlässig tun. Deshlab suche ich einen Weg wie ich diese registrieren und wegschreiben kann.

In jedem dieser Netzwerke befindet sich eine Linux-Kiste die Hauptsächlich als HTTP-Proxy fungiert. Da dachte ich mir das es ja das beste wäre auch gleich diese Rechner dafür zu nutzen.

Das schreiben von Bildschirminhalten ist ja schon mal unproblematisch. Allerdings frage ich mich mit welchem Programm ich überhaupt nach den Brodcast lauschen könnte. Als erstes ist mir Ethreal eingefallen. Aber das konfigurieren nur auf diesen einen Job erweist sich als nicht gerade einfach. Hab es mir allerdings auch erst nur ne Stunde angeschaut. Dann fiel mir noch Netcat ein doch da bin ich zu viel noob um da mal ebend was aus dem Ärmel zu schütteln.

Tja, kennt jemand einen einfachen Weg wie man Broadcasts sichtbar machen kann? Unter Linux?

Danke.

klutob
2009-11-02, 19:38:34
Nimm Wireshark (gepflegter Nachfolger von Ethereal) starte die Überwachung und gib als Filter "eth.dst == ff:ff:ff:ff:ff:ff" an.

/edit

Falls du beabsichtigst längere Zeit den Traffic mitzuschneiden empfiehlt es sich, gleich ein capture-Filter zu verwenden "ether dst ff:ff:ff:ff:ff:ff".

/edit2

Ach ja, leg einfach capture files an, welche in sinnvollen Abständen abgespeichert und fortlaufend ergänzt werden. Die Datensätze kann man dann einfach an einem anderen PC mit Wireshark nach den gesuchten Rechnern untersuchen.

RaumKraehe
2009-11-02, 21:50:11
Sehr vielen Dank. Stimmt Wireshark habe ich schon unter Windows benutzt. Allerdings, danke für die Regeln.