
16-10-2009, 10:28
|
|
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
|
|
חבר מתאריך: 25.10.01
הודעות: 42,778
|
|
בתגובה להודעה מספר 1 שנכתבה על ידי moshmosh1984 שמתחילה ב "איתור מחשב בארגון ששולח בספאם! מבקש כמה הצעות"
תעביר את כל התעבורה דרך מחשב בודד, ותריץ עליו Sniffer עם פילטר לפורט 25, ותראה.
או לחלופין, אם יש לך שם switch מנוהל מספיק חכם, תוכל לעשות port mirroring על הפורט שיוצא לראוטר של האינטרנט, ואל הפורט שאליו אתה משכפל את התעבורה, תחבר את המחשב הנ"ל (וכך לא תצטרך להיות תלוי במחשב דולק כמו שתצטרך בצורה שכתבתי בפיסקה הקודמת)
או לחלופין, חבר Hub (לא סוויצ') בין היציאה שלך מהרשת המקומית לראוטר של האינטרנט, וחבר את המחשב עם הסניפר אליו גם כן. ייתן אותו אפקט של ה port mirroring שהזכרתי לעיל בלי לשנות שום הגדרה - אבל יפגע בביצועים, כי זה Hub ויהיו collisions.
|