[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Router-Frage



Denise Schmid <Chinatinte@gmx.ch> wrote:
> Vielen Dank für die Antworten.

> Die Lösung mit dem Hub erscheint mir am realistischsten für unsere
> Zwecke.

Ich würde eher die Bridge-Variante nehmen, die vorgeschlagen wurde. Hat
den Vorteil, dass weiterhin Full-Duplex funktioniert und dass du
wirklich _alle_ Pakete durch deine Analyse-Maschine bekommst. Sofern das
nicht gerade ein 500-MHz-Rechner ist, kein Problem.

> Forensik ist ein seeehr grosses Wort für das, was wir brauchen :-)
> Dass Wireshark Pakete verliert war mir nicht bekannt. Wäre demzufolge
> tcpdump der bessere Kandidat für diese Aufgabe?

Nein. Wireshark und tcpdump nutzen beide libpcap und haben beide damit
das gleiche Problem.

Wireshark verliert auch nur dann Pakete, wenn die Leistung der CPU und
die Leistung des aufzeichnenden Mediums nicht ausreicht.

S°

-- 
Sig lost. Core dumped.


Reply to: