<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Анализатор трафика основанный на Wireshark может обрабатыват...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/58006.html</link>
    <description>Производитель систем мониторинга и анализа сетевой активности, компания nPulse, начала (http://finance.yahoo.com/news/Wireshark-Edition-Delivers-prnews-2217830384.html?x=0&amp;.v=1) выпускать высокопроизводительный сканер, построенный на базе ПО Wireshark. Решение от nPulse позволяет вести запись проходящего трафика, и, в зависимости от потребностей, воспроизводить сохраненные образцы на скорости до 10 Гбит. Компания является признанным лидером в производстве высокоскоростных сетевых систем, а также &amp;#171;золотым&amp;#187; спонсором проекта dPacket.org.&lt;br&gt;&lt;br&gt; Wireshark (http://www.wireshark.org/) считается самым широко используемым анализатором пакетов. Принятую информацию он сохраняет в файлы формата pcap, которые являются де-факто стандартом хранения информации о сетевом трафике. Устройство PCAP Express Box выполняет функции своего рода сервера, аккумулирующего поступающие данные. В последующем, они могут быть скопированы на компьютер специалиста, который будет заниматься их изучением. &lt;br&gt;&lt;br&gt;По сл...&lt;br&gt;&lt;br&gt;URL: http://finance</description>

<item>
    <title>Анализатор трафика, основанный на Wireshark, может обрабатыв... (pentarh)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/58006.html#28</link>
    <pubDate>Sat, 22 Aug 2009 18:53:35 GMT</pubDate>
    <description>А что, затыкал стораджами стойку да и все. Благо, имеются файловые системы, способные это сохранить и извлечь.&lt;br&gt;</description>
</item>

<item>
    <title>Анализатор трафика, основанный на Wireshark, может обрабатыв... (alexr_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/58006.html#27</link>
    <pubDate>Sat, 22 Aug 2009 17:20:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt;быть как минимум данные за неделю это 10Gb/s x 60s x &lt;br&gt;&amp;gt;&amp;gt;60m x 24h x 7d = 6 048 TB понты хранить &lt;br&gt;&amp;gt;&amp;gt;такой трафик? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Формулу поправьте - 10Gb/s это БИТ в секунду, а не байт &lt;br&gt;&lt;br&gt;Вы че ваще считать не умеете?&lt;br&gt;там &amp;gt;172TB в день !!!&lt;br&gt;10GBit/sec ~ 1G octets в сек если убрать meta overhead. Еще умножим на два поскольку два направления.&lt;br&gt;В 1 дне 86400 сек если кто не знает =&amp;gt; надо &amp;gt; 172TByte в день!!!&lt;br&gt;За 30 дней имеем &amp;gt;5ПетаБайт в месяц а это реально дохрена...&lt;br&gt;</description>
</item>

<item>
    <title>Анализатор трафика основанный на Wireshark может обрабатыват... (alexr_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/58006.html#26</link>
    <pubDate>Sat, 22 Aug 2009 17:13:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Тем что в pcap файле находится весь перехваченный трафик. что бы это &lt;br&gt;&amp;gt;&amp;gt;можно было записать в базу необходима обработка. Самая от полноты обработки &lt;br&gt;&amp;gt;&amp;gt;зависит ресурсоемкость. Одно дело просто вытянуть ip адреса и совсем другое &lt;br&gt;&amp;gt;&amp;gt;например уже из тех же пакетов востановить содержимое http сессии. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ресурсоемкость там минимальная, так что это вполне возможно. Минимум - анализ TCP &lt;br&gt;&amp;gt;сессий - вообще ничего не стоит, а прикладной уровень можно уже &lt;br&gt;&amp;gt;и налету при анализе разгрести. &lt;br&gt;&lt;br&gt;Я более трех лет занимаюсь анализом TCP сессий, И смею вас уверить что проблемм там очень много. Еще больше в SCTP особенно если их на лету из середины подхватывать надо.&lt;br&gt;&lt;br&gt;Например Как вы защите от банального DoS а DDos?&lt;br&gt;А от 1000K++ сессий у вас как это в память для агрегирования поместится?&lt;br&gt;И чтобы при этом был минимум ресурсоемкость. И важные данные не пропустить.&lt;br&gt;&lt;br&gt;А прикладной уровень какой-нибудь протокол на  ASN.1  на лету в per encoding 8-) да вы батенька похоже ничего про него не знаете... (про прикладной уров</description>
</item>

<item>
    <title>Анализатор трафика, основанный на Wireshark, может обрабатыв... (Tetragramaton)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/58006.html#25</link>
    <pubDate>Fri, 21 Aug 2009 06:16:53 GMT</pubDate>
    <description>Дели на 8&lt;br&gt;</description>
</item>

<item>
    <title>Анализатор трафика, основанный на Wireshark, может обрабатыв... (аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/58006.html#24</link>
    <pubDate>Thu, 20 Aug 2009 12:35:33 GMT</pubDate>
    <description>Биты с байтами не путай. В итоге там жалкие 3ТБ в месяц - я дома-то могу хранить траффик десятигигабитного канала за два месяца, что говорить о специализированных фасилитях для этого дела?&lt;br&gt;</description>
</item>

<item>
    <title>Анализатор трафика основанный на Wireshark может обрабатыват... (АнонимМинона)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/58006.html#23</link>
    <pubDate>Thu, 20 Aug 2009 11:28:10 GMT</pubDate>
    <description>Второе образование театральное?Сорри за офтоп...А так к всему Вами сказаному... +1&lt;br&gt;</description>
</item>

<item>
    <title>Анализатор трафика, основанный на Wireshark, может обрабатыв... (CaptainJack)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/58006.html#22</link>
    <pubDate>Thu, 20 Aug 2009 03:52:48 GMT</pubDate>
    <description>&amp;gt;быть как минимум данные за неделю это 10Gb/s x 60s x &lt;br&gt;&amp;gt;60m x 24h x 7d = 6 048 TB понты хранить &lt;br&gt;&amp;gt;такой трафик? &lt;br&gt;&lt;br&gt;Формулу поправьте - 10Gb/s это БИТ в секунду, а не байт&lt;br&gt;</description>
</item>

<item>
    <title>Анализатор трафика основанный на Wireshark может обрабатыват... (ReT)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/58006.html#21</link>
    <pubDate>Wed, 19 Aug 2009 22:12:44 GMT</pubDate>
    <description>&amp;gt;Подумайте, что вам с этим траффиком потом надо будет делать и ответ &lt;br&gt;&amp;gt;придет сам собой. &lt;br&gt;&lt;br&gt;И это стоило писать? :)&lt;br&gt;&lt;br&gt;Полное отсутствие конкретики, общие фразы и не совсем корректные наезды --- краткий итог Ваших ответов.&lt;br&gt;&lt;br&gt;Друг мой, с Вами предельно неинтересно разговаривать --- Вы не в состоянии предоставить даже намек на полезную информацию.&lt;br&gt;&lt;br&gt;Успехов :) &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Анализатор трафика основанный на Wireshark может обрабатыват... (ReT)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/58006.html#20</link>
    <pubDate>Wed, 19 Aug 2009 22:08:51 GMT</pubDate>
    <description>&amp;gt;Какие аргументы могут быть на эту глупость? Тут описана проблема интерфеса WS, &lt;br&gt;&amp;gt;которая при необходимости работы с большими дампами элементарно решается, и товарищи &lt;br&gt;&amp;gt;из nPulse ее решили. Вас еще раз послать к ним на &lt;br&gt;&amp;gt;сайт? &lt;br&gt;&lt;br&gt;Вот так уж и глупость и проблемы _интерфейса_? :) Просьбу процитировать сайт Вы проигнорировали, что вполне естественно и будет, я надеюсь, отмечено независимыми читателями.&lt;br&gt;&lt;br&gt;Позвольте послать Вас чуть дальше, еще раз к этой странице и к исходному коду шарка. &lt;br&gt;</description>
</item>

</channel>
</rss>
