Broadcast na rede [RESOLVIDO]

1. Broadcast na rede [RESOLVIDO]

Walber Santos
walber

(usa CentOS)

Enviado em 25/01/2009 - 21:05h

Pessoal alguém sabe como posso verificar se existe alguma máquina ou virus fazendo broadcast na rede pois de um tempo pra cá a rede ficou muito lenta em determinado horarios,

o ambiente e utilizado LTSP no debian, então gostaria de saber se existe alguma ferramenta para verificação.


Obrigado.


  


2. Re: Broadcast na rede [RESOLVIDO]

Denis Doria
thuck

(usa Debian)

Enviado em 25/01/2009 - 22:47h

Cara uma maneira simples, mas não é a melhor forma de se fazer é deixar um tcpdump em um computador escutando a interface de rede e filtrando pelo protocolo icmp. Depois é só ficar monitorando o tráfego, e ver qual ip que fica mandando pacotes sem parar.


3. Tipo isso.

Walber Santos
walber

(usa CentOS)

Enviado em 26/01/2009 - 08:49h

Tipo: tcpdump -i eth0 > /tmp/saida_dump
cat /tmp/saida_dump | grep icmp

Seria isso?


4. Re: Broadcast na rede [RESOLVIDO]

Denis Doria
thuck

(usa Debian)

Enviado em 26/01/2009 - 09:13h

Quase, eu faria assim:

tcpdump -n icmp -i eth0 >> /tmp/<qualquer_coisa>

Assim vc só teria ICMP no log.


5. Obrigado thuck

Walber Santos
walber

(usa CentOS)

Enviado em 26/01/2009 - 21:51h

Fiz os testes e infelizmente não detectei nenhum brodacast agora tenho q realizar outros testes.


6. Problema detectado

Walber Santos
walber

(usa CentOS)

Enviado em 08/02/2009 - 12:24h

Swith com problemas.






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts