Skocz do zawartości

Analiza Połączeń I Wykorzystania Gg Przez Użytkowników


Rekomendowane odpowiedzi

Mam taki problem do rozwiązania: mam w firmie na fedorze postawioną bramkę internetową -

pracownicy nadużywają GG i chciałbym sprawdzić aktywność użytkowników pod katem korzystania z GG.

Nie interesuje mnie treść rozmowy ani takie tam ale tylko wyciągnięcie informacji czy dany komp (adres IP) ma włączone GG i czy aktywnie z niego korzysta.

Gdzie w logach szukać takiej informacji.

Odnośnik do komentarza
Udostępnij na innych stronach

yyyyyy że co ??

 

GG łączy się na portach 443 (HTTPS - połączenia szyfrowane) i 8074, na żadnych innych. Głównym portem jest 8074. Do tego port 1550 dla p2p (przesyłanie plików/rozmowy itp)

 

Nie testowałem, ale można by logować nowe połączenia wychodzące na tym porcie, coś w stylu

iptables -A OUTPUT -p tcp -m tcp --dport 8074 -m state --state NEW -j LOG --log-level 4 --log-prefix "NEW_GG_CONNECTION: "

 

Do tego w syslogu/rsyslogu trzeba by ustawić żeby logował te pakiety do osobnego pliku, nie pamiętam jak to w syslogu jest, ale w rsyslog powinno to być mniej więcej tak:

if $msg contains 'NEW_GG_CONNECTION:' then /var/log/polaczenia_gg.log

Odnośnik do komentarza
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
×
×
  • Dodaj nową pozycję...