Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Сниффер / 7 сообщений из 7, страница 1 из 1
16.10.2012, 08:45
    #37999658
ERD Snif
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сниффер
Посоветуйте сниффер с возможностью записи результата в БД (желательно MS SQL). Протокол обмена iec 104.

(Платный, бесплатный - без разницы).
...
Рейтинг: 0 / 0
16.10.2012, 12:44
    #38000190
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сниффер
Wireshark уже смотрели?
...
Рейтинг: 0 / 0
16.10.2012, 16:25
    #38000785
ERD Snif
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сниффер
Да смотрел. Wireshark всем хорош, но заливки в БД в нем нет. Пока это единственный более или менее приемлемый вариант.
...
Рейтинг: 0 / 0
16.10.2012, 16:31
    #38000797
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сниффер
ERD Snifзаливки в БД в нем нетСохранение в файл есть. Это, имхо, значительно правильнее, чем писать сразу в БД.
Во-первых, массовая заливка, которую можно сделать потом, требует меньше накладных расходов.
Во-вторых, снимается требование по скорости записи в БД. Пиковая интенсивность пакетов может быть значительно выше, чем производительность БД.
...
Рейтинг: 0 / 0
16.10.2012, 16:46
    #38000833
ytNjkbr
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сниффер
ERD SnifДа смотрел. Wireshark всем хорош, но заливки в БД в нем нет. Пока это единственный более или менее приемлемый вариант.

Заливка в БД вам нужна для анализа трафика через SQL запросы?
С Wireshark не знаком.
Знаком с MS Network monitor, там можно анализировать с помощью фильтров:
Код: coco
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
33.
34.
35.
36.
37.
// Show traffic To or From a specific IPv4 address:  
//   192.168.0.100 <-> ANY

IPv4.Address == 192.168.0.100// Show traffic To or From a specific IPv4 address:  
//   192.168.0.100 <-> ANY

IPv4.Address == 192.168.0.100

// Show traffic between two IPv4 addresses.  Both addresses
// must be in the packet for it to display with this filter.

// IPv4.Address == 192.168.0.100 AND IPv4.Address == 192.168.0.200

// Show traffic From a source IPv4 address:
//   192.168.0.100 -> ANY

// IPv4.SourceAddress == 192.168.0.100

// Show traffic To a destination IPv4 address:
//   ANY -> 192.168.0.100

// IPv4.DestinationAddress == 192.168.0.100

// Show traffic between two IPv4 addresses.  Both addresses
// must be in the packet for it to display with this filter.

// IPv4.Address == 192.168.0.100 AND IPv4.Address == 192.168.0.200

// Show traffic From a source IPv4 address:
//   192.168.0.100 -> ANY

// IPv4.SourceAddress == 192.168.0.100

// Show traffic To a destination IPv4 address:
//   ANY -> 192.168.0.100

// IPv4.DestinationAddress == 192.168.0.100



ps
Пару лет назад, вместо покупки платного(все платные) анализатора трафика IIS, решили так . Дальше простая веб морда, суём запросы, получаем результат.
...
Рейтинг: 0 / 0
17.10.2012, 07:31
    #38001617
ERD Snif
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сниффер
ytNjkbrЗаливка в БД вам нужна для анализа трафика через SQL запросы?
Нет заливка нужна для постройки на основе получаемых данных , по проколу iec 104 ,своей системы учета.
Пока остановился на Wireshark.
miksoft - Вы достаточно понятно изложили
Всем Спасибо.
...
Рейтинг: 0 / 0
17.10.2012, 09:47
    #38001738
painfull
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сниффер
pTraffer Sniffer - пишет в sqlite
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Сниффер / 7 сообщений из 7, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]