Доброго времени суток всем. Проблема довольна актуальна и на сколько я вижу реального решения она пока не находит. Суть в следующем: Есть локалка в которой юзеры выходят в инет через прокси который стоит на линухе (squid). Все icq-клиенты подключаються тоже через него. Необходимо собирать все icq сообщения, проходящие через squid, в архив. Делать это необходимо для того чтоб иметь возможность в случае утечки информации через аську, поднять логи и предоставить факт, как говориться, на лицо. Что я уже попробовал? ICQsniffer от UfaSoft - действительно хорошая вещь, но ловит только с хабов (хоть и есть возможность ARP-спуффинга) при большой сети может повесить её напрочь. Ettercap под linux - ловит пароли, реально ловит так. Но написать на перле анализ пакетов учитывая все варианты для сообщений тоже не реально (т.к. я понял что разные аськю-клиенты посылают пакеты разных форматов) Короче, решения нет, есть проблема. Но решать ее нужно не методом отключения аськи. Кто-нибудь пытался решить ее, буду благодарен, и думаю не только я, за любые возможные решения.
|