реклама на сайте
подробности

 
 
2 страниц V   1 2 >  
Reply to this topicStart new topic
> Прослушка Ethernet. Есть ли готовые девайсы?
Флюктуация вакку...
сообщение Dec 5 2015, 16:58
Сообщение #1


Местный
***

Группа: Участник
Сообщений: 346
Регистрация: 15-12-13
Из: Планета Земля
Пользователь №: 79 630



Хочу подключится к свитчу в САУ слушать линию и перехватывать команды управления.
Такое возможно? Если ли готовые устройства, которые можно запрограммировать на перехват и декодирование гуляющих по сети пакетов?
Go to the top of the page
 
+Quote Post
kolobok0
сообщение Dec 5 2015, 17:22
Сообщение #2


практикующий тех. волшебник
*****

Группа: Участник
Сообщений: 1 190
Регистрация: 9-09-05
Пользователь №: 8 417



Цитата(Флюктуация ваккума @ Dec 5 2015, 19:58) *
......перехват и декодирование гуляющих по сети пакетов?


писюк+ваершак(или изереал). но как вам сказать...
1) правильные системы это подразумевают(открытость канала передачи)
2) что Вы хотите с этим потом делать
Go to the top of the page
 
+Quote Post
Флюктуация вакку...
сообщение Dec 5 2015, 17:26
Сообщение #3


Местный
***

Группа: Участник
Сообщений: 346
Регистрация: 15-12-13
Из: Планета Земля
Пользователь №: 79 630



Цитата
что Вы хотите с этим потом делать

Просто хочу наблюдать как работает САУ. И парсить пакеты
Не доверяю я этим сторонним программистам.
А результаты парсинга обмена будут ложится на стол моему начальству как доказательство, что лохов они наняли за большие деньги. Что лучше бы мне они поручили проектирвать систему

Сообщение отредактировал Флюктуация ваккума - Dec 5 2015, 17:27
Go to the top of the page
 
+Quote Post
Jury093
сообщение Dec 5 2015, 17:34
Сообщение #4


Знающий
****

Группа: Участник
Сообщений: 959
Регистрация: 11-01-06
Из: Санкт-Петербург
Пользователь №: 13 050



Цитата(Флюктуация ваккума @ Dec 5 2015, 20:26) *
Просто хочу наблюдать как работает САУ. И парсить пакеты
Не доверяю я этим сторонним программистам.

у вас где-то разрыв в логике..
"сторонним программистам" не доверяете, а сами написать не способны..

попробуйте для старта спросить гугля "ethernet sniffer"
если с английским туго, то переключите в режим "Только на русском"..
Go to the top of the page
 
+Quote Post
Огурцов
сообщение Dec 5 2015, 18:46
Сообщение #5


Гуру
******

Группа: Участник
Сообщений: 3 928
Регистрация: 28-03-07
Из: РФ
Пользователь №: 26 588



Цитата(Флюктуация ваккума @ Dec 5 2015, 18:26) *
И парсить пакеты

winpcap



Go to the top of the page
 
+Quote Post
Флюктуация вакку...
сообщение Dec 5 2015, 18:53
Сообщение #6


Местный
***

Группа: Участник
Сообщений: 346
Регистрация: 15-12-13
Из: Планета Земля
Пользователь №: 79 630



Цитата(Jury093 @ Dec 5 2015, 20:34) *
у вас где-то разрыв в логике..
"сторонним программистам" не доверяете, а сами написать не способны..

Дык способен. И могу и хочу.
Но начальство предпочитает отвалить бешенные деньги лохам из сторонней фирмы.
Вот я и хочу перехватив обмен информацией в системе управления и распарсив её показать, что они платят деньги бездарям. Что нужно платить мне, человеку, который смог перхватить и главное ДЕКОДИРОВАТЬ чужой протокол обмена

Просто на нашем предприятии (как наверное в большинстве полугоударственных лавочек России) практикуется такая схема откатов. Началсьство нанимает за бешенные деньги сторонних разработичков при том, что свои собственные практически голодают
Go to the top of the page
 
+Quote Post
iosifk
сообщение Dec 5 2015, 19:01
Сообщение #7


Гуру
******

Группа: Модераторы
Сообщений: 4 011
Регистрация: 8-09-05
Из: спб
Пользователь №: 8 369



Цитата(Флюктуация ваккума @ Dec 5 2015, 19:58) *
Хочу подключится к свитчу в САУ слушать линию и перехватывать команды управления.
Такое возможно? Если ли готовые устройства, которые можно запрограммировать на перехват и декодирование гуляющих по сети пакетов?

Вам нужен управляемый свитч, который будет перекидывать пакеты с "прослушиваемых" портов на Ваш порт. Туда повесите комп со сниффером, и будете разбирать пакеты...


--------------------
www.iosifk.narod.ru
Go to the top of the page
 
+Quote Post
uriy
сообщение Dec 6 2015, 09:37
Сообщение #8


Гуру
******

Группа: Свой
Сообщений: 2 429
Регистрация: 30-11-05
Из: Ижевск
Пользователь №: 11 606



Cisco Catalyst умеют зеркалировать траффик.
Наверно можно и дешевле свитчи найти.
Цитата
Просто на нашем предприятии (как наверное в большинстве полугоударственных лавочек России) практикуется такая схема откатов. Началсьство нанимает за бешенные деньги сторонних разработичков при том, что свои собственные практически голодают
И что вы хотите лишить ваше руководство дополнительного дохода?
Go to the top of the page
 
+Quote Post
_pv
сообщение Dec 6 2015, 10:40
Сообщение #9


Гуру
******

Группа: Свой
Сообщений: 2 563
Регистрация: 8-04-05
Из: Nsk
Пользователь №: 3 954



Цитата(iosifk @ Dec 6 2015, 02:01) *
Вам нужен управляемый свитч,

Цитата
Cisco Catalyst умеют зеркалировать траффик. Наверно можно и дешевле свитчи найти.

тут по хорошему нужен не управляемый свич, а самый тупой хаб, но сейчас уже наверное не найти.
возможно проще будет комп/ноутбук с двумя сетевыми картами, которые как мост сконфигурированы, тогда для сети будет прозрачно, и проходящий трафик сниффить можно.
ну и еще можно просто одну пару tx или rx тупо распараллелить на rx подслушивающего компа, если провода не длинные так и без какого-либо согласования.
Go to the top of the page
 
+Quote Post
iosifk
сообщение Dec 6 2015, 11:32
Сообщение #10


Гуру
******

Группа: Модераторы
Сообщений: 4 011
Регистрация: 8-09-05
Из: спб
Пользователь №: 8 369



Цитата(_pv @ Dec 6 2015, 13:40) *
ну и еще можно просто одну пару tx или rx тупо распараллелить на rx подслушивающего компа, если провода не длинные так и без какого-либо согласования.

В каждой сетевой карте - 50 ом согласование... Поэтому так лучше не делать.
А управляемых свитчей полно...


--------------------
www.iosifk.narod.ru
Go to the top of the page
 
+Quote Post
Огурцов
сообщение Dec 6 2015, 12:07
Сообщение #11


Гуру
******

Группа: Участник
Сообщений: 3 928
Регистрация: 28-03-07
Из: РФ
Пользователь №: 26 588



Цитата(_pv @ Dec 6 2015, 10:40) *
ну и еще можно просто одну пару tx или rx тупо распараллелить на rx подслушивающего компа

вчера не знал как, сегодня - нужно rx и tx запараллелить (вариант - запоследователить) на два rx компа
Go to the top of the page
 
+Quote Post
_pv
сообщение Dec 6 2015, 12:59
Сообщение #12


Гуру
******

Группа: Свой
Сообщений: 2 563
Регистрация: 8-04-05
Из: Nsk
Пользователь №: 3 954



Цитата(iosifk @ Dec 6 2015, 18:32) *
В каждой сетевой карте - 50 ом согласование... Поэтому так лучше не делать.

я потому и написал про короткий провод, на метре ничего страшного не произойдёт. пару резистров последовательно по 100Ом приём тоже не испортят.
Go to the top of the page
 
+Quote Post
gosha-z
сообщение Dec 7 2015, 08:55
Сообщение #13


Местный
***

Группа: Свой
Сообщений: 327
Регистрация: 30-10-05
Пользователь №: 10 288



Правильно сказали - wireshark и к нему кастомную парсилку на Lua.
Go to the top of the page
 
+Quote Post
ZASADA
сообщение Dec 8 2015, 09:05
Сообщение #14


Знающий
****

Группа: Свой
Сообщений: 738
Регистрация: 13-01-11
Из: Минск
Пользователь №: 62 210



Цитата(Флюктуация ваккума @ Dec 5 2015, 21:53) *
Дык способен. И могу и хочу.
Но начальство предпочитает отвалить бешенные деньги лохам из сторонней фирмы.
Вот я и хочу перехватив обмен информацией в системе управления и распарсив её показать, что они платят деньги бездарям. Что нужно платить мне, человеку, который смог перхватить и главное ДЕКОДИРОВАТЬ чужой протокол обмена

Просто на нашем предприятии (как наверное в большинстве полугоударственных лавочек России) практикуется такая схема откатов. Началсьство нанимает за бешенные деньги сторонних разработичков при том, что свои собственные практически голодают

не совсем понял цель. вы надеетесь, что когда вы раскроете чужой протокол обмена начальство бросит отработанную схему обогащения и побежит за откатами к вам?
Go to the top of the page
 
+Quote Post
prig
сообщение Dec 8 2015, 09:49
Сообщение #15


Знающий
****

Группа: Свой
Сообщений: 869
Регистрация: 30-01-08
Из: СПб
Пользователь №: 34 595



Цитата(_pv @ Dec 6 2015, 15:59) *
я потому и написал про короткий провод, на метре ничего страшного не произойдёт. пару резистров последовательно по 100Ом приём тоже не испортят.


Вообще-то эта задача решается с помощью ответвителей (Testing Access Point, TAP). Вариантов есть много, включая простейшие пассивные (Passive Ethernet Tap). Касательно качества предлагаемых в инетах "самопалов" ничего не скажу. Наверное, что-то приемлимое найти можно. Но лучше использовать активный TAP или простейший мониторинговый свитч.

Ну и в целом, по вопросу ТС.

Прежде чем заниматься ответвителем, лучше посмотреть на возможности свитча, через который ходит интересующий тафик. Вполне возможно, что на нём найдётся порт SPAN (Switched Port Analyzer), который можно будет настроить под конкретную задачу.

Вариантов по анализатору м.б. ещё больше. Вопрос только в том, что из этого изобилия будет доступно. Но почти наверняка, компа на два порта и сравнительно простого софта (из того, что уже советовали) будет достаточно.

Ну и вопрос целей и средств. Если "врезаться" непосредственно перед прибором, это одно. Хотя и тут могут быть скользкие моменты.
Если же речь о несанкционированном перехвате части корпоративного трафика, это м.б. чревато последствиями. Особливо, если кто-то хочет кого-то уличить.

Судя по всему, речь именно о "борьбе за правду". Я бы всё-таки рекомндовал ТС как следует подумать, прежде чем пускаться во все тяжкие.
Go to the top of the page
 
+Quote Post

2 страниц V   1 2 >
Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 27th July 2025 - 17:58
Рейтинг@Mail.ru


Страница сгенерированна за 0.0149 секунд с 7
ELECTRONIX ©2004-2016