Server zum "mitschreiben" des gesammten netzwerkes

Speeedymauss

Software-Overclocker(in)
Hey,
auch wenn sich die überschrift etwas komisch anhört, aber ich würde gerne nen server im netzwerk haben der alles "mitschreibt" was bei uns so in netzwerk abgeht, also so welche ip welche seiten im inet besucht hat welche daten durchs netzwerk verschickt wurden etc. gibts sowas?
an der hardware solls nicht scheitern nen server kann ich selber zusammen bauen nur was brauche ich als software etc.?
 
ja, das geht prinzipiell schon, eine geeignete Software wäre etwa Wireshark. Wireshark ist ein Open-Source Programm und läuft neben Windwos auch auf UNIX, Solaris, Linux und diversen BSD Varianten, beim OS hast du also freie Auswahl.

Je nach dem um wie viel Traffic es geht und wie lange dieser gespeichert werden sollte brauchst du gegebenenfalls sehr viel Speicherplatz.

Das Überwachen des Internetverkehrs ist kein Problem, dazu hängst du den Server einfach zwischen Switch und Router, auch das Überwachen des gesamten W-LAN Verkehrs ist kein Problem.

Das Überwachen des gesamten lokalen Ethernetverkehrs ist schon eine größere Herausforderung, da du dafür den gesamten Ethernetverkehr über den Server leiten musst.
 
Ich schlage vor, dass du dir zunächst Gedanken machst, was du weswegen loggen willst. Ich habe gerade mal spaßeshalber tcpdump auf dem Router laufen lassen - es sind gerade 2 Handys und 3 Rechner online. Der Traffic hält sich gerade sehr in Grenzen (kein Wunder bei der Uhrzeit). Binnen einer Minute kamen über 1000 Zeilen und rund 150 KByte Daten zusammen. Du kannst das ja mal auf einen Tag hochrechnen - binnen einer Woche bist du so locker bei einem Gigabyte an reinen Textdaten. Sowas zu analysieren macht von Hand dann nicht mehr wirklich Spaß, dazu brauchst du dann Tools wie grep, sed, ein bisschen Regex-Wissen und und und. Es gibt sicherlich auch Möglichkeiten, sowas grafisch Auszuwerten, aber darüber würde ich mir Gedanken machen, bevor ich anfange zu loggen.

Wie Superwip schon geschrieben hat, muss hierzu natürlich der komplette Traffic des Netzwerks über diesen Rechner laufen (wenn du nur das WLAN "abgreifen" willst, tut es auch ein WLAN-Adapter im Promiscuous-Mode). Um Routing-Gefrickel wirst du also nicht herumkommen. Das Loggen an sich ist weniger problematisch - Ettercap, Wireshark, tcpdump...es gibt nahezu unendlich viele Tools, sicherlich auch was mit GUI und grafischen Auswertungsmöglichkeiten.
Als Betriebssystem würde ich persönlich irgendwas Linux-artiges einsetzen. Man kann das zwar sicherlich auch irgendwie mit Windows machen, davon habe ich aber absolut keine Ahnung.

MfG Jimini

P.S.: auch wenn ich davon ausgehe, dass du die Kiste in deinem privaten Netz einsetzen willst, würde ich dennoch alle Teilnehmer darüber informieren, dass du den Traffic sniffst. Sowas kann sonst schnell Streit geben, wenn auf einmal jemand herausfindet, dass du das Surfverhalten aller Leute bei dir zuhause analysieren und teilweise sogar sehr persönliche Dinge mitlesen kannst.
 
Ja, je nach Traffic sind durchaus mehrere Gigabyte pro Tag möglich. Wireshark besitzt aber auch von sich aus sehr umfangreiche Filter- und Analysemöglichkeiten
 
Zurück