Контроль траффика.
От: karu  
Дата: 13.06.02 14:47
Оценка:
Никогда не работал с сетями.
Как определить обьем траффика принимаемого заданной программой с заданного ip-адреса?
Re: Контроль траффика.
От: Максим Алексейкин Россия  
Дата: 19.06.02 14:05
Оценка:
Здравствуйте karu, Вы писали:

K>Никогда не работал с сетями.

K>Как определить обьем траффика принимаемого заданной программой с заданного ip-адреса?

Подцепи проксю
ICQ #311116826
Re[2]: Контроль траффика.
От: вфкл Россия  
Дата: 19.07.03 02:32
Оценка:
Здравствуйте, Максим Алексейкин, Вы писали:

МА>Здравствуйте karu, Вы писали:


K>>Никогда не работал с сетями.

K>>Как определить обьем траффика принимаемого заданной программой с заданного ip-адреса?

МА>Подцепи проксю

и поможет?
Под виндами траффик определенной программы, если не она одна обращается к какому либо порту, — никак, имхо.
В юниксах (по крайней мере в freebsd) есть возможность трафик програмы отследить.(если запустить ее по uid, под которым больше ничего не запущено, и через ipfw считать трафик по опции uid)
под виндами можно отследить траффик к/от определенному порта. поищи в инете какую-нибудь прогу. ключевым словами может быть что-то вроде "libpcap windows traffic"
Re[3]: Контроль траффика.
От: Sinclair Россия https://github.com/evilguest/
Дата: 11.08.03 12:33
Оценка:
Здравствуйте, вфкл, Вы писали:

В>Под виндами траффик определенной программы, если не она одна обращается к какому либо порту, — никак, имхо.

Ну почему? Перехватываем WinSock, и оп-ля!
... << RSDN@Home 1.1 alpha 1 >>
Уйдемте отсюда, Румата! У вас слишком богатые погреба.
Re[4]: Контроль траффика.
От: вфкл Россия  
Дата: 13.08.03 16:08
Оценка:
Здравствуйте, Sinclair, Вы писали:

S>Ну почему? Перехватываем WinSock, и оп-ля!


А кто сказал что весь траффик идет через winsock?
Re[5]: Контроль траффика.
От: Andrew S Россия http://alchemy-lab.com
Дата: 13.08.03 16:17
Оценка:
Ну, хорошо, не винсок. Пишем фильтр-драйвер наподобии WinPCap, смотрим, в контексте какого процесса происходит интересующий вызов. Если "нашего" — логгируем как трафик "нашей" программы.
Может так?

В>А кто сказал что весь траффик идет через winsock?
http://www.rusyaz.ru/pr — стараемся писАть по-русски
Re[5]: Контроль траффика.
От: Sinclair Россия https://github.com/evilguest/
Дата: 14.08.03 04:24
Оценка:
Здравствуйте, вфкл, Вы писали:

В>А кто сказал что весь траффик идет через winsock?

Пардон, а через что? Мне интересно, каким способом можно организовать TCP/IP трафик под виндой помимо винсока.
... << RSDN@Home 1.1 alpha 1 >>
Уйдемте отсюда, Румата! У вас слишком богатые погреба.
Re[6]: Контроль траффика.
От: sercher Украина  
Дата: 14.08.03 05:43
Оценка:
Для контррля траффика в Windows есть такие вещи как Transport Driver Interface (TDI) и IP Helper interface, который документирован в MSDN.
Re[6]: Контроль траффика.
От: Andrew S Россия http://alchemy-lab.com
Дата: 14.08.03 06:23
Оценка: +1
TDI — прямо из драйвера.

В>>А кто сказал что весь траффик идет через winsock?

S>Пардон, а через что? Мне интересно, каким способом можно организовать TCP/IP трафик под виндой помимо винсока.
http://www.rusyaz.ru/pr — стараемся писАть по-русски
Re[6]: Контроль траффика.
От: вфкл Россия  
Дата: 15.08.03 18:46
Оценка:
Здравствуйте, Andrew S, Вы писали:

AS>Ну, хорошо, не винсок. Пишем фильтр-драйвер наподобии WinPCap, смотрим, в контексте какого процесса происходит интересующий вызов. Если "нашего" — логгируем как трафик "нашей" программы.

AS>Может так?

В>>А кто сказал что весь траффик идет через winsock?

Дайте, пожалста, ссылку на какой-нибудь проект под Виндовз, в котором идет фильтрование (учет, контроль, etc.) траффика на основе определения приложения, из которого этот трафик идет.
Re[6]: Контроль траффика.
От: вфкл Россия  
Дата: 15.08.03 18:52
Оценка:
Здравствуйте, Sinclair, Вы писали:

S>Здравствуйте, вфкл, Вы писали:


В>>А кто сказал что весь траффик идет через winsock?

S>Пардон, а через что? Мне интересно, каким способом можно организовать TCP/IP трафик под виндой помимо винсока.

Ничто не мешает мне написать приложение, которое использует ip исключительно напрямую через ndis, например.
Может быть это не совсем корректный ответ, хотя бы с точки зрения гемороя написания своего тцп\айпи стека, но это реально.
Это так, чтобы ответить на Ваш вопрос.
Re[7]: Контроль траффика.
От: Andrew S Россия http://alchemy-lab.com
Дата: 18.08.03 20:14
Оценка:
http://www.sysinternals.com/ntw2k/freeware/tdimon.shtml


В>>>А кто сказал что весь траффик идет через winsock?

В>Дайте, пожалста, ссылку на какой-нибудь проект под Виндовз, в котором идет фильтрование (учет, контроль, etc.) траффика на основе определения приложения, из которого этот трафик идет.
http://www.rusyaz.ru/pr — стараемся писАть по-русски
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.