Urmarirea pachetelor cu pfSense

Configurare noua (How To)

Situatie

In acest topic vom vedea cum se urmaresc usor pachetele din routerul pfSense. Pachet capture este folosit pentru depistarea unor vulnerabilitati in sisteme, acces neautorizat, s.a.m.d.

Backup

Nu este nevoie

Solutie

Pasi de urmat

Se merge in pagina pfSense la tab-ul Diagnostics – Packet Capture

Se selecteaza ce interfete, protocoale, ip-uri, porturi si numarul de pachete primit (in caz de ddos,flood)

Se da click pe Start si se asteapta, in functie de timpul pe care vreti sa-l urmariti.

 

La final se apasa butonul Stop si Download Capture

Se examineaza ce pachete au intrat in firewall-ul dvs si se aplica regulile necesare. In cazul meu, in 1 minut am primit urmatoarele :

Tip solutie

Permanent

Impact colateral

Atentie la ip spoofing " 17:51:04.683852 ARP, Request who-has 182.268.100.1 tell 192.168.100.26, length 46 "

Voteaza

(9 din 32 persoane apreciaza acest articol)

Despre Autor

Leave A Comment?