----- Original Message ----- From: "Rist. Andy Nugroho" <[EMAIL PROTECTED]>
To: <tanya-jawab@linux.or.id>
Sent: Tuesday, April 24, 2007 7:14 PM
Subject: Re: [tanya-jawab] menjalankan traffic dump secara otomatis



----- Original Message -----
From: "Achmad Mardiansyah" <[EMAIL PROTECTED]>
To: <tanya-jawab@linux.or.id>
Sent: Wednesday, April 25, 2007 2:14 AM
Subject: [tanya-jawab] menjalankan traffic dump secara otomatis


hello semua,

mo nanya,
gimana yah caranya untuk menjalankan traffic dump (tcpdump, ethreal,
wireshark, dll) otomatis ketika ada koneksi dari IP tertentu.
saya dapet komplain dari IP tertentu yang mengatakan bahwa koneksi ke
mesin
saya ngak stabil.
waktu akses mesin2 tersebut ngak bisa diprediksi.

ada yang punya ide?

++ mungkin bisa diakali dgn cara pasang software/script yg tugasnya parsing
log dan akan melakukan aksi tertentu (invoke script) disaat dia menemukan
pola-pola pencarian tertentu saat parsing log, dan software ini dijalankan
secara berkala.

syaratnya saat si-A akses ke salah satu service yg jalan di mesin anda ada
semacam log yg mencatat kehadirannya.
semisal smtp atau pop3 kan biasanya punya log.

regards,
-rianu-


kalo ide itu saya juga tau...
implementasinya gimana?


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis

Kirim email ke