Temat: ngrep zamiennik
Cześć, pakiet
ngrep daje nam bardzo fajną możliwość analizy queries (wyłącznie do celów edukacyjnych w sieci lokalnej, naturalnie ![]()
Usage:
ngrep -l -q -d some_of_your_interface_name -i "" udp and port 53Przykładowy wynik:
U 192.168.1.111:34771 -> 192.168.1.1:53 #1
...........
..www.googl
e.pl.....
U 192.168.1.111:34771 -> 192.168.1.1:53 #2
...........
..www.googl
e.pl.....
U 192.168.1.1:53 -> 192.168.1.111:34771 #3
...........
..www.googl
e.pl.......
...........
:..
U 192.168.1.1:53 -> 192.168.1.111:34771 #4
...........
..www.googl
e.pl.......
..........*
..P@.......
.. . Wiem, że OpenWRT daje OutOfTheBox option logqueries
config dnsmasq
option logqueries '1'Ale wtedy leci sieczka straszna do logów.
A ja chciałbym podobnie jak umożliwia to ngrep ładne info w postaci:
IP XXX uderzyło na adres www.xzxx.xom
Czy jest jakiś zamiennik ngrep'a dostępny dla naszych routerów ?
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt