• Χρήσιμα εργαλεία για τον Network maniac !!

    Aρχίζω ένα thread που πιστεύω θα βοηθήσει αρκετούς να καταλάβουν καλύτερα πώς λειτουργεί το LAN και το WAN τους.

    Ειναι windows κυρίως freeware software (αν και το αγαπημένο μου OS είναι άλλο ) που βοηθούν να "βλέπεις" το δίκτυό σου και να λύνεις προβλήματα.

    Κατά καιρούς θα το μεγαλώνουμε όλοι με νεα εργαλεία και εφαρμογές.

    Θα παραθέσω εν καιρώ, και εντολές κονσόλας (nslookup, ping, tracert, whois, telnet κ.λ.π.).

    Αρχίζουμε λοιπόν με :

    Look@LAN

    http://www.lookatlan.com/

    Eνα από τα γρηγορότερα freeware Network Monitoring λογισμικά. Επιτρέπει να κάνεις monitor το LAN σου με ελάχιστα χτυπήματα ποντικιού. Αυτόματα ανακαλύπτει τους LAN κόμβους σου και τους αναλύει μέχρι και σε επίπεδο λειτουργικού συστήματος. Βλέπει αλλαγές - βλέπει τα off-line - κάνει ping - traceroute - βρίσκει open ports και τόσα άλλα ...... Δουλέψτε το - Θα σας κερδίσει !




    NMapWin

    http://nmapwin.sourceforge.net/



    Eλέγχει ανοικτές πόρτες σε IPs με τρόπους που κανένα άλλο εργαλείο δεν μπορεί. Ουσιαστικά windows client του πασίγνωστου nmap.

    WebMon

    http://www.markwell.btinternet.co.uk/webmon/

    Πολύ συχνά χρειάζεται να παρακολουθείς αλλαγές σε διάφορες ιστοσελίδες δικού σου ή ξένου web server. H λύση σου είναι το WebMon. Oχι μόνο σου δείχνει αν ένα web site αποκρίνεται σε HTTP αιτήσεις αλλά σου φέρνει και τις αλλαγές που περνιώνται σε κάποιες ιστοσελίδες ή τμηματά τους που εσύ έχεις επιλέξει για παρακολούθηση.
    Παίζοντας κατάλληλα με τον κώδικα παρακολούθησης θα μπορούσατε ακόμη και backend συστήματα (βάσεις δεδομένων κ.λ.π.) να δείτε αν αποκρίνονται σωστά (π.χ. σε μία μηχανή αναζήτησης) μια και εκεί ένα απλό ping δεν μπορεί να φτάσει.

    Απλά κορυφαίο !

    Ethereal

    http://www.ethereal.com

    Eνας από τους πιο γνωστούς και δυνατούς protocol analysers. Μπορεί δηλαδή να σου δείξει στην Ethernet του υπολογιστή σου τι μπαίνει και τι βγαίνει με μεγάλη ακρίβεια και πολλές (ανατριχιαστικές) λεπτομέρειες. Αναγνωρίζει 706 !!! διαφορετικά πρωτόκολλα που μπορούν να κουβαλιούνται μέσα στα πακέτα. Θα τα βρείτε στο portal του analyser παραπάνω.



    Ανοίγοντας ένα πακέτο από αυτά που έχουν γίνει captured, σας δίνει τη δύναμη να δείτε σχεδόν τα πάντα. Τώρα καταλαβαίνετε πόσο εύκολο είναι κανείς να δει μη κρυπτογραφημένους κωδικού και passwords όταν στέλνονται σε ένα Ethernet.



    Kλείνοντας για αυτό το κορυφαίο utility, να πώ το εξής :

    Σας δίνει στο πιάτο ότι αφουγκράζεται η ethernet κάρτα του PC σας δηλ. σίγουρα :

    • unicast κινηση από - προς το PC σας
    • multicαst κίνηση που αφουγκράζεται στο Εthernet
    • broadcast κίινηση που αφουγκράζεται στο Εthernet

    Unicast κίνηση από προς άλλα PCs που είναι στο ίδιο Εthernet με σας, που δεν είναι με το δικό σας PC δεν μπορεί να τη δείξει αν συνδέεστε στο Ethernet μέσω Ethernet switch (99%) παρά μόνο αν είστε στο ίδιο colission domain επειδή συνδέεστε με hub. Aρα .... sniffing ... yok.

    Και τώρα το πιο διάσημο και χρήσιμο εργαλείο, και ας γελάσουν μερικοί !

    Ping

    Δε χρειάζεται να το κατεβάσετε από πουθενά, υπάρχει σε οποιαδήποτε κονσόλα MSDOS.
    Στο run λοιπόν δίνετε cmd και στη μαύρη οθόνη που ξεπροβάλλει γράφουμε :

    ping 10.0.0.1 αν θέλουμε να κάνουμε ping στον 10.0.0.1 [/size]

    Επιχειρεί 4 φορές να δει αν το PC σας μπορεί να έχει IP επικοινωνία με το 10.0.0.1 στέλνοντας πακέτα των 32 bytes και καταγράφει και τον αντίστοιχο χρόνο. Ο χρόνος είναι round-trip δείχνει δηλ. πόσο κάνει ένα πακέτο να πάει και να γυρίσει από τον 10.0.0.1.

    Για όποιον θέλει να έχει ένα ατέρμονο ping προσθέτουμε το -t
    π.χ. ping 10.0.0.1 -t και το ping σταματά μονο με CTRL & C [/size]

    Για όποιον θέλει να κάνει ping με μεγαλύτερο μέγεθος πακέτου προσθέτουμε το -l <μέγεθος πακέτου σε bytes>
    π.χ. ping 10.0.0.1 -l 7000 και το ping γίνεται με μέγεθος πακέτου 7000 bytes [/size]

    Αυτο το Ping -l με μεγάλο μέγεθος πακέτου (π.χ. >1000) είναι μια έξυπνη μέθοδος για να γεμίζουμε τεχνητά μια γραμμή π.χ. ADSL με φορτίο. Παρατηρείστε ότι όσο μεγαλώνει το μέγεθος πακέτου αυξάνονται και οι χρόνοι απόκρισσης.

    Oποιος θέλει να παίξει με περισσότερες επιλογές του ping τις μαθαίνει από ping -h


    Νetstumbler

    http://www.netstumbler.com

    Eνα εξαιρετικό utility για διαχείριση του WLAN σας αλλά και για ανακάλυψη όλων των άλλων που είναι κοντά σας.

    Δείχνει με εξαιρετικές γραφικές παραστάσεις το S/N της ασύρματης ζευξης σας σε όποιο σημείο κινείστε και ανακαλύπτει πιθανά προβλήματα.



    Μάλιστα έχει και δυνατότητες συνεργασίας με GPS οπότε και ανακαλύπτει και το γεωγραφικό στίγμα των hotspots !!!

    Nslookup

    Kαι αυτό είναι εργαλείο κονσόλας MSDOS και φυσικά δε χρειάζεται να το κατεβάσετε από πουθενά. Μας δίνει πληροφορίες για τα ονόματα που αντιστοιχούν σε IP addresses και το ανάποδο. Oυσιαστικά όταν το εκτελούμε μιλάμε με DNS servers για να μάθει από αυτούς ότι χρειαζόμαστε (αν δεν το πειράξουμε ουσιαστικά μιλάμε με τον δικό μας DNS όπως αυτός έχει δηλωθεί στις ρυθμίσεις της κάρτας μας).

    Στο run λοιπόν δίνετε cmd και στη μαύρη οθόνη που ξεπροβάλλει γράφουμε :

    nslookup www.grnet.gr αν θέλουμε να δούμε ποια είναι η IP address του web server www.grnet.gr

    nslookup 193.92.150.3 αν θέλουμε να δούμε ποιo είναι το όνομα που αντιστοιχεί στην IP address 193.92.150.3.

    Αλλα πιο εξελιγμένα παραδείγματα :

    Γράφουμε nslookup και πατάμε αμέσως enter.

    Τότε το σύστημα μας δίνει ένα νέο prompt που είναι το >

    Θέλουμε να δούμε όλη τη ζώνη ote.gr (ονόματα και ΙP addresses)

    ls ote.gr ( α ρε UNIX αθάνατο )

    Θέλουμε να αλλάξουμε DNS server που μας δίνει τις απαντήσεις

    server ns1.otenet.gr και πάμε στον primary της ΟΤΕΝΕΤ

    Γενικά στο prompt του nslookup πρέπει με την εντολή set να λές στο nslookup τι ακριβώς θέλεις να σου ψάχνει. π.χ. :

    Αν θέλουμε να δούμε ποιoι DNS servers εξυπηρετoύν μία ζώνη (π.χ. όλο το grnet.gr) γράφουμε (domains μόνο εδώ):

    set type=ns
    grnet.gr

    ότι εντολή δίνουμε από εδώ και πέρα στο nslookup πάντα θα είναι για DNS servers

    αν θέλουμε να επιστρέψουμε στη γνωστή λειτουργικότητα μόνο για ονόματα και διευθύνσεις

    set type=Α
    www.grnet.gr

    Θέλουμε να δούμε τα κύρια χαρακτηριστικά μιας ζώνης (primary DNS, κάθε ποτε φρεσκάρεται, πότε λήγει, mail του υπέυθυνου κ.λ.π.) (domains μόνο εδώ) :

    set type=soa
    grnet.gr

    Αν θέλουμε να δούμε ποιoς mail server εξυπηρετεί τη ζώνη (π.χ. όλο το grnet.gr) γράφουμε (domains μόνο και εδώ):

    set type=mx
    grnet.gr

    Mε CTRL και D βγαίνουμε πάλι στο MSDOS.


    Putty

    http://www.chiark.greenend.org.uk/~sgtatham/putty/

    Eνα εξαιρετικό utility για ssh (αλλά και απλό telnet) απομακρυσμένη σύνδεση σε κάποιον server (που επιτρέπει ssh ή telnet αντίστοιχα). Με το ssh έχετε κρυπτογραφημένη σύνδεση ενώ με το telnet όχι.



    Visualroute - Visual IP trace - MySpeed - Email Tracker Pro

    4 πολύ χρήσιμα εργαλεία από το http://www.mycooltools.com/



    http://visualroute.visualware.com/
    Traceroute και ping από .... μακρινό server. Βλέπεις δηλ. το μονοπάτι για να φτάσει αυτός ο server εσένα ή όποιο άλλη IP address ή Internet Host θες. Εξαιρετικό



    http://visualiptrace.visualware.com/
    Γεωγραφικός εντοπισμός IP διευθύνσεων, domain πληροφορίες και network Whois lookups πολύ καλό !!



    http://myspeed.visualware.com/
    Ενα πολύ καλό speed test!


    http://emailtrackerpro.visualware.com/

    Εντοπίζει την καταγωγή ενός mail και πληροφορίες για το mail server του !
    Αυτό το άρθρο δημοσιεύθηκε πρώτα στο forum με θέμα: Χρήσιμα εργαλεία για τον Network maniac !! Δημοσιεύθηκε από cmos Δείτε την αρχική δημοσίευση
    Σχόλια 55 Σχόλια
    1. Το avatar του μέλους mastermind
      mastermind -
      Πολύ καλή προσπάθεια!! Σίγουρα θα μας βοηθήσει να βελτιώσουμε τις γνώσεις μας. Ελπίζω και σε αναλυτικό review του GFI LANguard Network Security Scanner Θα συνιστούσα να κλειδώνεται αυτό το νήμα και η συζήτηση να γίνει αλλου για να μην το καταστρέψουμε...όπως πάντα.
    1. Το avatar του μέλους kubiak
      kubiak -
      .

      ωραίο νήμα, καλή συνέχεια.
    1. Το avatar του μέλους sonyp900
      sonyp900 -
      Και ότι σκεφτόμουν κάτι παρεμφερές..................πολύ καλό.
    1. Το avatar του μέλους anon
      anon -
      http://www.insecure.org/tools.html

      (κυρίως για linux )
    1. Το avatar του μέλους WAntilles
      WAntilles -
      Λοιπόν split εδώ η συζήτηση για το καινούριο θέμα του CMOS, ο οποίος ξεκίνησε πολύ δυναμικά.

      Εύγε CMOS.

      Το θέμα εκείνο έγινε sticky και κλειδώθηκε ώστε να μη γράφουν άλλοι. Ο CMOS ως Mod μπορεί όποτε θέλει να το ξεκλειδώνει και να προσθέτει-διορθώνει.

      Οι υπόλοιποι συζητάμε γι' αυτό εδώ.
    1. Το avatar του μέλους cmos
      cmos -
      Θα μπορούσαμε εδώ να λέμε ιδέες για εργαλεία που θα επιθυμούσαμε (εκφράζοντας κάποια συγκεκριμένη απαίτηση) καθώς και όπως ήδη έγινε παραπάνω νέες προτάσεις για αξιόλογα εργαλεία που ήδη χρησιμοποιείτε για να τα ενσωματώνουμε στο locked thread.

      Υ.Γ. Ηδη σε κάποιο άλλο thread μνημονεύεται το ethereal -
    1. Το avatar του μέλους euri
      euri -
      Έχω χρησιμοποιήσει παλιότερα το Network View, το οποίο ανιχνεύει ένα δίκτυο με βάση κάποιο κριτήριο που θα του δοθεί (IP Range, IP Subnet, Single IP), μαζεύει πληροφορίες για κάθε συσκευή (SNMP, hostname, MAC addresses, κλπ), μπορεί να κάνει περιοδικά pings (polling), και διάφορα άλλα καλούδια (MIB browser, WMI browser, βάση δεδομένων κατασκευαστών σύμφωνα με MAC, κλπ). Ένα "μειονέκτημα" είναι ότι δεν προσφέρεται δωρεάν, αλλά τιμάται $79 για απλή άδεια χρήσης, ενώ πλεονέκτημα είναι ότι το μέγεθός του είναι αρκετά μικρό, έτσι ώστε να μπορεί να τρέξει και από μία δισκέτα.
    1. Το avatar του μέλους chatasos
      chatasos -
      MRTG?

      PuTTY?

      WinMTR?
    1. Το avatar του μέλους WAntilles
      WAntilles -
      Παράθεση Αρχικό μήνυμα από chatasos Εμφάνιση μηνυμάτων
      PuTTY?
      Όντως, εκ των ων ουκ άνευ σε μικτά LANs.
    1. Το avatar του μέλους sdikr
      sdikr -
      το nslookup γιατι δεν το λέει κανείς;

      κάνουμε παράπονα οτι δεν μας ανοίγουν οι σελίδες μερικές φορες

      με ενα nslookup βλέπουμε αν το πρόβλημα ειναι στους dns του isp ή γενικο
    1. Το avatar του μέλους wintech2003
      wintech2003 -
      monitoring: cacti (http://www.cacti.net/)
      terminal/ssh: SecureCRT (http://www.vandyke.com/products/securecrt/)
      traffic jams/routing troubleshooting: PingPlotter (http://www.pingplotter.com/)
      latency measurment: smokeping (http://people.ee.ethz.ch/~oetiker/webtools/smokeping/)
      sms alerts: ΤΟ ΨΑΧΝΩ! οποιος έχει κάτι υπ'οψιν του ας το πει... θέλω να κανει ping κάποιες ip καθε n seconds και αν δεν παιρνει απάντηση να στέλνει ενα sms alert στο κινητο.
    1. Το avatar του μέλους alefgr
      alefgr -
      Το nslookup είναι άκρως απαραίτητο εργαλείο, ειδικά για όσους δουλεύουν DNS Server.

      Επίσης PRTG αντίστοιχο του MRTG. Αλήθεια, ποιό είναι το καλύτερο από τα δύο;

      Το απλό και free πρόγραμμα της Sysinternals, TCPView. Το έχω μόνιμα ανοικτό στον Server για να βλέπω ανά πάσα στιγμή τις συνδέσεις που έχουν γίνει.
    1. Το avatar του μέλους toneworks
      toneworks -
      Παράθεση Αρχικό μήνυμα από wintech2003 Εμφάνιση μηνυμάτων
      sms alerts: ΤΟ ΨΑΧΝΩ! οποιος έχει κάτι υπ'οψιν του ας το πει... θέλω να κανει ping κάποιες ip καθε n seconds και αν δεν παιρνει απάντηση να στέλνει ενα sms alert στο κινητο.
      Οκ, οι λινουξαδες κλειστε τα ματια, προσπεραστε το ποστ Οριστε ενας υποτυπωδης κωδικας για command prompt σε xp που κανει ping ip ανα οση ωρα θες κ αν γινει fail το ping, κανει οτι του εχεις ορισει.

      @echo off
      dir | find "zsdvrtretdsfs" >z_null.txt
      :START
      ping -n 2 www.google.com | find "TTL" >z_result.txt
      fc z_result.txt z_null.txt >nul
      IF NOT ERRORLEVEL 1 ECHO Error pinging www.google.com
      ping -n 1 -w 60000 234.234.234.234>NUL
      GOTO START
      Control+C για break.

      Συγκεκριμενα, κανει 2 αρχεια txt, το 1 null για compare με το 2o που θα σωζει το ping response. Αν αποτυχει το ping, του εχω βαλει να κανει echo. H επομενη εντολη ειναι ενα ειδος sleep, κανει ping ενα ip που δεν υπαρχει (για timeout παραμετρο ) κ του εβαλα wait 60sec μεχρι την επαναληψη.
      Για να στελνει sms, ειναι αναλογα το κινητο ή θελει site με credits ισως (αμα πεσει τελειως το νετ δωρο αδωρο αυτο). Κατι που μπορω να σκεφτω ειναι τo B-online της ΤΙΜ που με καθε e-mail που παει στη θυριδα, ερχεται δωρεαν sms ειδοποιηση στο κινητο tim Για το δικο μου SONY ERICSSON μπορω να κανω ενα library που αμα υπαρχει timeout θα με παιρνει τηλεφωνο (Ελα Αλεκο... ποσα πιανεις; ποοοοσα; χαχαχα ) Αυτα.

      EDIT: με κανα key repeater οπως το EZ Macros μπορεις αξιοποιωντας τα παραπανω να στελνεις κ sms μεσω mycosmos. Τωρα θα παιρνω sms οταν τελειωνουν τα download (ξεφυγαμε..)
    1. Το avatar του μέλους anon
      anon -
      Παράθεση Αρχικό μήνυμα από alefgr Εμφάνιση μηνυμάτων
      Επίσης PRTG αντίστοιχο του MRTG. Αλήθεια, ποιό είναι το καλύτερο από τα δύο;
      Το PRTG είναι βασικά το MRTG με μερικές επιπλέον βελτιώσεις και είναι commercial.
    1. Το avatar του μέλους anon
      anon -
      Παράθεση Αρχικό μήνυμα από sdikr Εμφάνιση μηνυμάτων
      το nslookup γιατι δεν το λέει κανείς;
      nslookup deprecated. Χρησιμοποιείτε dig (εκτός εαν είστε στα Window$)
    1. Το avatar του μέλους alefgr
      alefgr -
      Παράθεση Αρχικό μήνυμα από anon Εμφάνιση μηνυμάτων
      Το PRTG είναι βασικά το MRTG με μερικές επιπλέον βελτιώσεις και είναι commercial.
      Thanks. Δεν το γνώριζα!
    1. Το avatar του μέλους EvilHawk
    1. Το avatar του μέλους wintech2003
      wintech2003 -
      http://www.netflowanalyzer.com

      Φοβερο εργαλείο για το monitoring των flows απο Cisco router interfaces.

      Βοηθάει να βλέπετε ποιες IP χρησιμοποιουν περισσότερο bandwidth, τι πρωτοκολλα χρησιμοποιούνται πιο πολύ και άλλα πολλά.

      Λειτουργεί μονο σε Cisco routers/switches (κάπου διάβασα οτι παιζει και σε Juniper)

      Συνημμένο Αρχείο 4750
    1. Το avatar του μέλους psyxakias
      psyxakias -
      Είναι βέβαια καθαρά για επαγγελματικό επίπεδο αλλά network maniacs είπαμε:

      SolarWinds Engineer's Edition: http://www.solarwinds.net/Tools/Engineer/index.htm
      47 πολύ χρήσιμα utils, άκρως απαραίτητο σε Cisco περιβάλλον (τιμή: $995 αλλά IMO τα αξίζει)

      Πλέον και με Web-frontend:
      Orion: http://www.solarwinds.net/Orion/Index.htm
    1. Το avatar του μέλους chatasos
      chatasos -
      Παράθεση Αρχικό μήνυμα από wintech2003 Εμφάνιση μηνυμάτων

      Λειτουργεί μονο σε Cisco routers/switches (κάπου διάβασα οτι παιζει και σε Juniper)
      Δολεύει και σε juniper (όχι v9) ή σε οτιδήποτε υποστηρίζει γενικότερα netlow.