LINUX.ORG.RU
Ответ на: комментарий от Harald

А почему нет? Сетевые игры хорошо гадят в сеть.

kerneliq ★★★★★
() автор топика

смотря какие игры

обычно в локалке рассылаются UDP-broadcast пакеты для обнаружения серверов

Harald ★★★★★
()

Не понятно кого обнаружения, если вы имеете ввиду сниффинг трафика на экран, то используйте, если память не изменяет:

snort -dev

А вообще, для таких вещей есть более доступный tcpdump

dbzer0
()
Ответ на: комментарий от dbzer0

Хочется получить сообщение, что в некий момент, на некотором компе запустили сетевую игру(контру например). tcpdump на недельку запускать не охота.

kerneliq ★★★★★
() автор топика
Последнее исправление: kerneliq (всего исправлений: 1)
Ответ на: комментарий от kerneliq

Для этого нужно отловить пакет по snort -dev и написать ему правило, чтобы отправлял алерт, при получении такого пакета.

dbzer0
()
Ответ на: комментарий от kerneliq

Если, конечно, получится уложиться в 1 пакет, если нет, то придется использовать цепочные препроцессоры в нем.

PS: На самом деле, думаю это не верный подход к такой задаче

dbzer0
()
Ответ на: комментарий от dbzer0

думаю это не верный подход к такой задаче

этот комментарий актуален для 90% вопросов на ЛОРе, тут любят гланды через задницу ковырять

zolden ★★★★★
()
Ответ на: комментарий от kerneliq

1. Ну во первых все игровые сервера умеют вести логи я бы парсил данные с них 2. Во вторых, может вывода netstat в данном случае будет достаточно?

dbzer0
()
Ответ на: комментарий от kerneliq

Давай пойдём сначала - зачем тебе их обнаруживать? От постановки задачи зависит решение
У меня 3 варианта:
1) это запрещено политикой компании
2) это нагружает сеть и мешает рабочему трафику/загибаются какие-то сетевые железки
3) ты просто злой завистливый вахтёр, которого не берут в команду и который решил отомстить

zolden ★★★★★
()
Ответ на: комментарий от zolden

1) Но нет возможности прийти и проверить машины. Вот и приходится за сетью следить. Конечно этих идиотов и без меня найдут и накажут, но будет скандал, а мне бы не хотелось этого.

kerneliq ★★★★★
() автор топика
Ответ на: комментарий от kerneliq

Провести разъяснительную беседу. Если не поможет - доложить о ситуации начальству, пусть лишает премии.

yirk ★★★
()
Ответ на: комментарий от yirk

Хорошо, я передам snort, он все сделает.

kerneliq ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.