انجمن‌های فارسی اوبونتو

لطفاً به انجمن‌ها وارد شده و یا جهت ورود ثبت‌نام نمائید

لطفاً جهت ورود نام کاربری و رمز عبورتان را وارد نمائید


ارائه ۲۴٫۱۰ اوبونتو منتشر شد 🎉

نویسنده موضوع: دستوری برای جلوگیری از ثبت ترافیک شبکه  (دفعات بازدید: 6337 بار)

0 کاربر و 4 مهمان درحال مشاهده موضوع.

آفلاین رسول سعیدنژاد

  • High Hero Member
  • *
  • ارسال: 3504
  • جنسیت : پسر
  • علی (ع): زَكَاةُ الْعِلْمِ نَشْرُه
دستوری برای جلوگیری از ثبت ترافیک شبکه
« : 18 فروردین 1394، 12:28 ق‌ظ »
سلام دوستان.
میخوام ببینم دستوری هست که بشه کاری کرد که مثلا از فلان ساعت تا فلان ساعت، هیچ ترافیکی توی سیستم ثبت نشه؟
یعنی کلا لینوکس نتونه ترافیک رد و بدل شده رو حساب کنه؟ (شبکه برقرار باشه ولی محاسبه ای صورت نگیره)
مثلا من الان میخوام با FTP ده گیگ فایل رو بین شبکه جا به جا کنم. خب چه ویجت ها کانکی، چه vnstat و باقی برنامه ها، اون مقدار 10 گیگ رو برای آپلود و دانلود حساب می کنن. میخوام کاری کنم که وقتی میخوام FTP کار کنم، کلا لینوکس هیچ ترافیکی رو ثبت نکنه. میشه آیا؟
مرسی  ;)

(البته اینم بگم که نمیخوام اون موقعی که ثبت ترافیک متوقف میشه، از نت استفاده کنم. یعنی اون موقع نیاز ندارم که حتما ترافیک رد و بدل شده از اینترنت رو حساب کنه ولی شبکه رو حساب نکنه. کلا میخوام ترافیک به کلی محاسبه ش متوقف بشه. چون اون لحظه ای که با FTP یا ... کار میکنم، دیگه از اینترنت استفاده ای ندارم. برای این قضیه ی لغو محاسبه ی شبکه در کنار فعال بودن محاسبه ی اینترنت هم فعلا اصلا مهم نیست برام. بعدا یه کدی به سرم میگیرم  ;D )
« آخرین ویرایش: 18 فروردین 1394، 12:49 ق‌ظ توسط Rasubuntu »
نرم افزار، یک ابزاره. برای رسیدن به هدف ازش استفاده کنید. نرم افزار هدف شما نیست :) - آزادی، بزرگ‌ترین دروغ بشریت

آفلاین Риал Краесис

  • High Hero Member
  • *
  • ارسال: 1178
  • جنسیت : پسر
  • !!! I FIGHT FOR THE USERS
پاسخ : دستوری برای جلوگیری از ثبت ترافیک شبکه
« پاسخ #1 : 18 فروردین 1394، 12:56 ق‌ظ »
سلام دوستان.
میخوام ببینم دستوری هست که بشه کاری کرد که مثلا از فلان ساعت تا فلان ساعت، هیچ ترافیکی توی سیستم ثبت نشه؟
یعنی کلا لینوکس نتونه ترافیک رد و بدل شده رو حساب کنه؟ (شبکه برقرار باشه ولی محاسبه ای صورت نگیره)
مثلا من الان میخوام با FTP ده گیگ فایل رو بین شبکه جا به جا کنم. خب چه ویجت ها کانکی، چه vnstat و باقی برنامه ها، اون مقدار 10 گیگ رو برای آپلود و دانلود حساب می کنن. میخوام کاری کنم که وقتی میخوام FTP کار کنم، کلا لینوکس هیچ ترافیکی رو ثبت نکنه. میشه آیا؟
مرسی  ;)

(البته اینم بگم که نمیخوام اون موقعی که ثبت ترافیک متوقف میشه، از نت استفاده کنم. یعنی اون موقع نیاز ندارم که حتما ترافیک رد و بدل شده از اینترنت رو حساب کنه ولی شبکه رو حساب نکنه. کلا میخوام ترافیک به کلی محاسبه ش متوقف بشه. چون اون لحظه ای که با FTP یا ... کار میکنم، دیگه از اینترنت استفاده ای ندارم. برای این قضیه ی لغو محاسبه ی شبکه در کنار فعال بودن محاسبه ی اینترنت هم فعلا اصلا مهم نیست برام. بعدا یه کدی به سرم میگیرم  ;D )

پیشنهاد جالبیه مخصوصا که من خیلی فایل بین گوشی و لپ تاپ از طریق وای فای جابجا میکنم و این باعث میشه به صورت تغریبی نفهمم چقدر نتم رو استفاده کردم.!!!!
لطفا من رو هم در جریان مراحل بذار رسول جان.


If you do not like Arch use Gentoo and just shut up
 and If you do not like Gentoo use Arch and shut up
finaly If you do not like either use Ubuntu and shut the f*** up

آفلاین رسول سعیدنژاد

  • High Hero Member
  • *
  • ارسال: 3504
  • جنسیت : پسر
  • علی (ع): زَكَاةُ الْعِلْمِ نَشْرُه
پاسخ : دستوری برای جلوگیری از ثبت ترافیک شبکه
« پاسخ #2 : 18 فروردین 1394، 01:01 ق‌ظ »
پیشنهاد جالبیه مخصوصا که من خیلی فایل بین گوشی و لپ تاپ از طریق وای فای جابجا میکنم و این باعث میشه به صورت تغریبی نفهمم چقدر نتم رو استفاده کردم.!!!!
لطفا من رو هم در جریان مراحل بذار رسول جان.

آره منم دقیقا برای اینکه بعد از فایل شیرینگ، دیگه نمی فهمم که چقدر استفاده از نت داشتم و چقدر از کل شبکه (که یه تاپیک سوال برای جدا کردن اینا از هم داشتم ولی خب به نتیجه ی خوبی نرسید) میخوام ببینم چجوری میشه راش انداخت  ;)
اگه جواب توی همین تاپیک پیدا بشه که خب با همون گزینه ی "با خبرسازی" بهت ایمیل میاد.
اگه جواب رو از جای دیگه پیدا کنم، خب بازم میذارمش اینجا و بهت ایمیل میاد.
در هر صورت منتظر ایمیل باش   ;D
« آخرین ویرایش: 18 فروردین 1394، 01:09 ق‌ظ توسط Rasubuntu »
نرم افزار، یک ابزاره. برای رسیدن به هدف ازش استفاده کنید. نرم افزار هدف شما نیست :) - آزادی، بزرگ‌ترین دروغ بشریت

آفلاین nixoeen

  • ناظر انجمن
  • *
  • ارسال: 4872
  • جنسیت : پسر
  • masoft قدیم
پاسخ : دستوری برای جلوگیری از ثبت ترافیک شبکه
« پاسخ #3 : 18 فروردین 1394، 10:51 ق‌ظ »
در صورتی که مودم‌ای که داری از SNMP پشتیبانی می‌کنه، می‌تونی توسط پروتکل SNMP ببینی که اطلاعات رد و بدل شده از پورت WAN مودم چقدر بوده که همون ترافیک اینترنت هست.

آفلاین رسول سعیدنژاد

  • High Hero Member
  • *
  • ارسال: 3504
  • جنسیت : پسر
  • علی (ع): زَكَاةُ الْعِلْمِ نَشْرُه
پاسخ : دستوری برای جلوگیری از ثبت ترافیک شبکه
« پاسخ #4 : 18 فروردین 1394، 12:58 ب‌ظ »
در صورتی که مودم‌ای که داری از SNMP پشتیبانی می‌کنه، می‌تونی توسط پروتکل SNMP ببینی که اطلاعات رد و بدل شده از پورت WAN مودم چقدر بوده که همون ترافیک اینترنت هست.

سلام.
جالبه! مودم من (D-link DSL-2730u) این قابلیت رو داره (توی Man Pageپی دی اف) ولی وقتی وارد پنلش میشم، اونجا هیچی نیست.  ](*,)
نرم افزار، یک ابزاره. برای رسیدن به هدف ازش استفاده کنید. نرم افزار هدف شما نیست :) - آزادی، بزرگ‌ترین دروغ بشریت

آفلاین nixoeen

  • ناظر انجمن
  • *
  • ارسال: 4872
  • جنسیت : پسر
  • masoft قدیم
پاسخ : دستوری برای جلوگیری از ثبت ترافیک شبکه
« پاسخ #5 : 18 فروردین 1394، 01:04 ب‌ظ »
قرار هم نیست چیزی باشه: لینک

آفلاین رسول سعیدنژاد

  • High Hero Member
  • *
  • ارسال: 3504
  • جنسیت : پسر
  • علی (ع): زَكَاةُ الْعِلْمِ نَشْرُه
پاسخ : دستوری برای جلوگیری از ثبت ترافیک شبکه
« پاسخ #6 : 18 فروردین 1394، 01:10 ب‌ظ »
قرار هم نیست چیزی باشه: لینک
من که ازش هیچی سر در نیاوردم. ایشالا باشه برا بعد حرفه ای شدن.  ;D
مرسی  ;)
نرم افزار، یک ابزاره. برای رسیدن به هدف ازش استفاده کنید. نرم افزار هدف شما نیست :) - آزادی، بزرگ‌ترین دروغ بشریت

آفلاین mehrzadmo

  • Jr. Member
  • *
  • ارسال: 77
پاسخ : دستوری برای جلوگیری از ثبت ترافیک شبکه
« پاسخ #7 : 18 فروردین 1394، 06:10 ب‌ظ »
چندان پیچیده نیست . snmp agent رو فعال کن . بعد با استفاده از snmp walk  برای MIB مربوطه یه سرچ کن و بعد با SNMP read اون MIB رو بخون !!!

آفلاین رسول سعیدنژاد

  • High Hero Member
  • *
  • ارسال: 3504
  • جنسیت : پسر
  • علی (ع): زَكَاةُ الْعِلْمِ نَشْرُه
پاسخ : دستوری برای جلوگیری از ثبت ترافیک شبکه
« پاسخ #8 : 19 فروردین 1394، 01:11 ق‌ظ »
چندان پیچیده نیست . snmp agent رو فعال کن . بعد با استفاده از snmp walk  برای MIB مربوطه یه سرچ کن و بعد با SNMP read اون MIB رو بخون !!!

سلام.
دقیقا اینایی که گفتی، پیچیده بودن  ;D (فکر نکنین همه مثل خودتون خوره لینوکس و باسوادن. من دو سال هم نیست که لینوکسی شدم و هنوز راه زیادی رو باید طی کنم. البته همه میدونیم کسی اینجا وظیفه نداره به سوالا پاسخ بده و ما هم طلبکار نیستیم. از بابت لطف همه ی بر و بچ فروم هم خیلی خیلی ممنونیم ولی به نظر من خیلی خوبه میشه اگه کسی خواست لطف کنه و جواب بده، سواد طرفش رو هم در نظر بگیره و کلا سطح جوابش جوری باشه که پایین تر از خودش هم بتونه به راحتی درک کنه  ;) البته من مسائل رو سریع متوجه میشم ولی خب زبون انگلیسیم اونقدر خوب نیست که مثلا همین لینک معین جان رو بتونم سه سوته هضم کنم)

بگذریم...

یه راه ماسمالیزیشن (به قول Ghost Shadow جان  ;D) پیدا کردم.
من توی خونه یه کارت شبکه ی وایرلس زایکسل دارم که AP مودش داغون شده و فقط Station مودش کار می کنه. (یعنی فقط می تونه شبکه های دور و اطرافش رو ببینه و کانکت بشه و دیگه نمی تونه Ad Hoc بشه)
میتونم وصلش کنم به سیستم و برای کار با اف تی پی و ... wired رو دی اکتیو کنم و فقط از وایرلس برای سیستم استفاده کنم. بالاخره سیستم هم از این طریق به مودم کانکت شده و گوشیم هم که طبق معمول به مودم کانکت شده. پس شبکه میشن. ولی هر دو به صورت بی سیم. اینجوری یه اینترفیس دیگه بوجود میاد (wlan0) که خب نه ویجت کانکی نشونش میده، نه vnstat. یعنی دیگه تداخلی با eth0 پیدا نمی کنه.اینجوری FTPیم از اینترنتم جدا میشه.  ;)
ولی SNMP رو هم باید دنبالش باشم.
نرم افزار، یک ابزاره. برای رسیدن به هدف ازش استفاده کنید. نرم افزار هدف شما نیست :) - آزادی، بزرگ‌ترین دروغ بشریت

آفلاین رسول سعیدنژاد

  • High Hero Member
  • *
  • ارسال: 3504
  • جنسیت : پسر
  • علی (ع): زَكَاةُ الْعِلْمِ نَشْرُه
پاسخ : دستوری برای جلوگیری از ثبت ترافیک شبکه
« پاسخ #9 : 27 فروردین 1394، 10:10 ب‌ظ »
سلام.
آقا ما شانس نداریم اصلا.
امشب اومدم اون کارت شبکه وایرلس USB رو زدم به سیستم، ولی هرکار می کنم مودم خودمو پیدا نمی کنه. جالبه که مودم همسایه که 20 متر اون ور تر هست رو پیدا می کنه  ](*,)
این SNMP رو هم دنبالش رو گرفتم. ولی تا همون قسمت نصب کردنش یا کانفیگ کردنش حالیم میشه. برای این قضیه ی مشخص شدن ترافیک Wan نمی دونم باید چکار کنم.
اینم لینک مربوط به نصب و کانفیگ که می تونم متقبل بشم  ;D
https://www.fineconnection.com/how_to_install_and_enable_snmpv3_on_a_linux_system_for_authentication_en_encryption_testing/
نرم افزار، یک ابزاره. برای رسیدن به هدف ازش استفاده کنید. نرم افزار هدف شما نیست :) - آزادی، بزرگ‌ترین دروغ بشریت

آفلاین mehrzadmo

  • Jr. Member
  • *
  • ارسال: 77
پاسخ : دستوری برای جلوگیری از ثبت ترافیک شبکه
« پاسخ #10 : 28 فروردین 1394، 02:10 ب‌ظ »
SNMP به این صورت کار میکنه :
agent ----- server
بخش agent روی دیوایسی که شما ازش اطلاعات میخواهی نصب میشه . مثلا همون مودم ADSL یا لینوکس سرور یا ویندوز یا .. خلاصه هر دستگاهی که از snmp پشتیبانی می کنه در حقیقت این agent رو داره . دوتا کار رو می تونی - با توجه به پرمیشنت - باهاش انجام بدی . get , set . get یه سری اطلاعات رو از دیوایسی که روش snmp یا همون agent هست رو میخونه و بر عکس set یه سری مقادیر رو می نویسه . که برای مورد اول پرمیشن read , برای بعدی پرمیشن write مورد نیازه .
مثلا من یه مودم دارم میخوام ببینم الان دقیقا چند نفر بهش متصل هستند . می آم از سیستمم نرم افزار snmp-get رو اجرا میکنم و ای پی مودم رو بهش میدم و یه MIB یا OID و رمز مربوطه ! در صورتی که مودم SNMP ساپورت باشه و من فعالش کرده باشم و رمز و ای پی درست باشه یه عدد به من برگردونده میشه . که تعداد کل متصلین در اون لحظه است !!!!
و برعکسشم برای set صادقه .

حالا oid mib چیه ؟ برای ساده تر شدن ارتباط بین این دو یه سری استاندارد تعریف شده . مثل ip و الباقی استاندارد های شبکه .
هر شرکت تولید کننده دیوایس بهش یه شماره تخصیص داده میشه مثل مک آدرس . بعد شرکت برای هر دیوایس خودش می آد یه سری مقدا و مشخصات تعریف می کنه . مثلا شرکت tplink برای مودم adsl ش برای دریافت مقدار اطلاعات دریافتی توسط اینترفیس وایرلسش یه oid اختصاص میده ! و ... در نهایت یه ساختار درختی ایجاد میشه که برای شمای مصرف کننده به سادگی قابل استفاده باشه و ...
مثلا 1.3.6.1.4.868.2.4.1.2.1.1.1.3.3562.3  این یه oid هست ! حالا این به چی اشاره می کنه ؟ به این :
Iso(1).org(3).dod(6).internet(1).private(4).transition(868).products(2).chassis(4).card(1).slotCps(2)­.-cpsSlotSummary(1).cpsModuleTable(1).cpsModuleEntry(1).cpsModuleModel(3).3562.3

هر تنظیمی توی دیوایس یه این جور عددی داره ! که می تونی مقدارشو بخونی یا عوض کنی ! از کوچکترین مورد - مثل نام دیوایس - تا پیچیده ترین و جزیی ترین تنظیم دستگاه . فقط کافیه oid ش رو پیدا کنی !!! اما چطوری ؟!

یه نرم افزار جانبی داره به نام snmpwalk . این مورد میتونه به دستگاه وصل بشه و تمام درخت oid رو برات در آره . یه روش دیگه هم استفاده از سایت هاییه که اینا لیست می کنند و ..

http://www.net-snmp.org/
http://kb.paessler.com/en/topic/743-where-can-i-find-mib-files-for-my-device
http://kb.paessler.com/en/topic/653-how-do-snmp-mibs-and-oids-work
http://www.mibdepot.com/cgi-bin/vendor_index.cgi?r=cisco
http://www.alvestrand.no/objectid/1.3.6.1.html


البته نرم افزار های مانیتورینگ معمولا خودشون یه سری از این امکانات رو به صورت پیش فرض و آماده دارند . مخصوصا برای محصولا و برنده های مشهور و ..
میتونید از اونا استفاده کنید اما اگه صرفا میخوایی یه اسکریپت ساده بنویسی و اینو ذخیره کنی به سایت net-snmp برو . این نرم افزار آزاده و برای تمام پلت فورم ها از جمله لینوکس موجوده .
که تقریبا میشه همون لینکی که خودت دادی !
بخش 1و2 مربوط به دانلود و ران کردن و کانفیگ snmp هست و بخش 3 یه تست با کمک snmpget داره میزنه . فقط کافیه oid مربوطه رو پیدا کنی و نهایتا مقدارشو با کمک همین snmpget و  یه اسکریپت یا چند خط برنامه پایتون بگیری و ذخیره کنی ! ;) چقد اسون !
اگر تونستم سعی می کنم برات انجامش بدم ! ولی قول نمیدم !



آفلاین رسول سعیدنژاد

  • High Hero Member
  • *
  • ارسال: 3504
  • جنسیت : پسر
  • علی (ع): زَكَاةُ الْعِلْمِ نَشْرُه
پاسخ : دستوری برای جلوگیری از ثبت ترافیک شبکه
« پاسخ #11 : 28 فروردین 1394، 02:15 ب‌ظ »
سلام.
ممنون بابت زحمتی که کشیدی  ;)
تا همین جایی که توضیح دادی برم ببینم چه میشه کرد.

نقل‌قول
اگر تونستم سعی می کنم برات انجامش بدم ! ولی قول نمیدم !
اگه بشه واقعا خیلی خوب میشه. دمتون گرم.
البته خیلی هم عجله ندارم.
نرم افزار، یک ابزاره. برای رسیدن به هدف ازش استفاده کنید. نرم افزار هدف شما نیست :) - آزادی، بزرگ‌ترین دروغ بشریت

آفلاین رسول سعیدنژاد

  • High Hero Member
  • *
  • ارسال: 3504
  • جنسیت : پسر
  • علی (ع): زَكَاةُ الْعِلْمِ نَشْرُه
پاسخ : دستوری برای جلوگیری از ثبت ترافیک شبکه
« پاسخ #12 : 28 فروردین 1394، 02:39 ب‌ظ »
داشتم دوباره سرچ می کردم که یه سایت رو دیدم نوشته بود برای بلاک کردن ترافیک باید از iptables استفاده کنم. کسی بلده با این برنامه کار کنه؟
کلا میخوام ترافیک wan رو لینوکس حساب نکنه یا فقط wan رو حساب کنه. تا بتونم ترافیک شبکه و اینترنتم رو تفکیک کنم.
http://www.cyberciti.biz/tips/linux-iptables-2-how-to-block-all-network-traffic.html

یعنی یا کلا وقتی یه دستور میزنم، ترافیک اینترنتم رو نشون بده و ftp و ... رو حساب نکنه
یا اینکه یه دستوری باشه که کل ترافیک من غیرفعال بشه و هیچی حساب نکنه.
چون برای کار با ftp‌ و ...نیاز ندارم بدونم که چقدر ترافیک رد و بدل شده. پس اگه کاملا ترافیک از سیستم قطع بشه و هیچ جا محاسبه نشه، به هدفم رسیدم  ;) سؤال اولم هم دقیقا همین بود. که دستوری بزنم تا کلا هیچ ترافیک رد و بدل شده ای توی لینوکس ثبت نشه و بتونم کارامو با خیال راحت انجام بدم و بعد از تموم شدن، ثبت ترافیک رو برگردونم  ;)
نرم افزار، یک ابزاره. برای رسیدن به هدف ازش استفاده کنید. نرم افزار هدف شما نیست :) - آزادی، بزرگ‌ترین دروغ بشریت

آفلاین Ghost Shadow

  • High Hero Member
  • *
  • ارسال: 1803
  • جنسیت : پسر
  • Linux is Secured By Design
پاسخ : دستوری برای جلوگیری از ثبت ترافیک شبکه
« پاسخ #13 : 28 فروردین 1394، 02:51 ب‌ظ »
بلاک کردن با حساب نکردن فکر کنم فرق داره ها :D

آفلاین رسول سعیدنژاد

  • High Hero Member
  • *
  • ارسال: 3504
  • جنسیت : پسر
  • علی (ع): زَكَاةُ الْعِلْمِ نَشْرُه
پاسخ : دستوری برای جلوگیری از ثبت ترافیک شبکه
« پاسخ #14 : 28 فروردین 1394، 02:54 ب‌ظ »
بلاک کردن با حساب نکردن فکر کنم فرق داره ها :D

حالا اینش مهم نیست خخخ
مهم اینه که من بتونم کاری کنم که لینوکس برای زمان مشخصی، هیچ ترافیکی رو حساب نکنه.
یا اینکه فقط ترافیک اینترنت رو حساب کنه (که اینو قبلا با هم بحث داشتیم. یادته؟)  ;)
نرم افزار، یک ابزاره. برای رسیدن به هدف ازش استفاده کنید. نرم افزار هدف شما نیست :) - آزادی، بزرگ‌ترین دروغ بشریت