---
title: "Sniffa runt"
type: "forum-thread"
url: "https://www.webforum.nu/amne/datasakerhet/61791-sniffa-runt"
topic: "Datasäkerhet"
topic_url: "https://www.webforum.nu/amne/datasakerhet"
author: "Jonte23"
published: "2002-12-10T12:56:46.000Z"
updated: "2002-12-10T19:13:22.000Z"
replies: 6
views: 418
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/datasakerhet/61791-sniffa-runt"
---

# Sniffa runt

## #1 — Jonte23, 2002-12-10T12:56Z

Börjar lacka till lite på ett par IP nummer nu, dom vill förmodligen trassla lite med min maskin men fastnar i brandväggen. Finns det bra program eller knep som fångar IP nummret och sedan likt ett Stheelt (felstavat troligen) plan smyger efter IP t o kollar lite va dom sysslar med Online samt var dom landra till slut så man kan skicka Maffian på dom eller nått. Kanske Cybersnuten eller någon annan programeringskunnig person med låg samvetes nivå

Permalänk: https://www.webforum.nu/p/61791

## #2 — sgtpepper, 2002-12-10T13:06Z

Vad exakt vill du göra?

Vill du logga misstänkta attacker, portscanningar och annat otyg mot ditt nät? Då är [Snort](http://www.snort.org) väl värt att prova.

Vill du få information om till vilken organisation ett visst IP-nummer är registrerat? Då kan du använda min [online-tjänst](http://www.svanstrom.nu/main.php?id=9) för IP-whois.

Vill du själv portscanna och undersöka de attackerande datorerna? Då är [Nmap](http://www.insecure.org/nmap/index.html) verktyget för dig.

Vill du analysera nätverkstrafik? Då är [Ethereal](http://www.ethereal.com/) ett bra verktyg.

Permalänk: https://www.webforum.nu/p/880070

## #3 — Josef, 2002-12-10T13:09Z

stgpepper: Du verkar ha ganska bra koll. ;)

Permalänk: https://www.webforum.nu/p/880072

## #4 — Robban, 2002-12-10T13:53Z

Verktyg som mången unixadministratör använt många gånger. Det är inte bara scriptkiddies som har användning av sådana verktyg. :)

**Jonte23:**

Är det samma IP-adresser som återkommer så gör en whois och skicka ett mail till vedebörandes adbuse-avdelning. Det är inte ens säkert att han/hon själv vet om att datorn har fuffens för sig, och han/hon lär inte få reda på det heller om ingen talar om det.

Att göra en "motattack" är **inte** rätt väg att gå. Det är lätt att misstolka brandväggsloggar, och då är det någon oskyldig man ger sig på.

Posta gärna loggutdrag här om du vill ha hjälp med att tolka dem.

Permalänk: https://www.webforum.nu/p/880110

## #5 — sgtpepper, 2002-12-10T14:20Z

> Verktyg som mången unixadministratör använt många gånger. Det är inte bara scriptkiddies som har användning av sådana verktyg.

Jag tror inte ens att scriptkiddies klarar av att hantera t.ex Nmap, dom söker nog efter enklare verktyg av typen peka-och-klicka :).

Permalänk: https://www.webforum.nu/p/883096

## #6 — Jonte23, 2002-12-10T15:57Z

sniffning

En måste tacka sgtpepper  för bra svar och trevliga länkar, tror detta löser mina problem och ger andra nya problem

Mycket tack igen för länkar och tjänster
Skall sätta mej ner i afton och glutta lite närmare på dom.

FÖ ett av IP nummren kommer från Högskolan Halmstad. med ett X antal datorer i nätverket så får se om jag kommer åt den specefika datorn eller så

Vet någon FÖ om Programmet Satan finns att tillgå?

 :e  :p  :P

Permalänk: https://www.webforum.nu/p/883174

## #7 — GunnarD, 2002-12-10T19:13Z

satan är omdöpt till saint och finns här: <http://www.wwdsi.com/products/saint_engine.html>

Men den kostar numera pengar, det finns en trial version som funkar i 15 dagar och mot 2 hostar.

Men tänk på att vertyg liknande saint/satan anses som abuse om du kör mot andra maskiner än dina egna eller som du har tillåtelse att köra mot, varför? Programet försöker i princip att hacka sig in i maskinen, vilket inte ses med blida ögon av ägaren!

Permalänk: https://www.webforum.nu/p/883288

---

Tråden på webben: https://www.webforum.nu/amne/datasakerhet/61791-sniffa-runt
