91863
Goto Top

Suche einfachen Protscanner. Sollte vom DC prüfen was alles an LDAP Anfragen kommt. Kein Wireshark. Sollte sehr einfach und ohne Installation sein.

Hallo Zusammen,

ich mache eben einen Active Directory Migration. Nun sollte ich von den Domänencontrollern den LDAP Port prüfen. Ich sollte wissen, wer alles eine Anfrage über den LDAP Port macht.
Gibt es einen einfachen Postscanner / Sniffer. Am besten ohne Installation für diesen Zweck ?
Wireshark kann das klar ! Suche aber was einfaches !

Gruss

Ralf

Content-Key: 238318

Url: https://administrator.de/contentid/238318

Printed on: April 20, 2024 at 01:04 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer May 16, 2014 at 11:36:05 (UTC)
Goto Top
moin,

Bau Dir einen TAP.

lks

PS: Du kannst natürlich tcpdump nehmen. Aber ob Dich das glücklich macht?
Mitglied: 91863
91863 May 16, 2014 at 11:37:52 (UTC)
Goto Top
Hallo,

danke. Ich suche eigentlich eine Software. Sollte bis Montag wissen, wer einen Connect macht-.

Gruss
Ralf
Member: SlainteMhath
Solution SlainteMhath May 16, 2014, updated at May 22, 2014 at 12:00:43 (UTC)
Goto Top
Moin,

wer einen Connect macht-
netstat?
Tcpview?

Meine erste Wahl währe MirrorPort + Wireshark wenn nichts auf den DC rauf soll.

/Klug###: face-smile
Das was du suchst ist übrigens kein Scanner, sondern ein Sniffer


lg,
Slainte
Mitglied: 91863
91863 May 16, 2014 at 11:50:29 (UTC)
Goto Top
Danke. Ich schaue dann mal den Mirrorport an.

Gruss
Ralf
Member: Snowman25
Snowman25 May 16, 2014 updated at 12:19:51 (UTC)
Goto Top
: Mirrorport : konfigurierter Anschluss am Switch, auf welchen jeglicher Verkehr der anderen Ports gespiegelt wird.

Was "einfaches" gibt's da nicht wirklich.
Mitglied: 91863
91863 May 16, 2014 at 12:53:43 (UTC)
Goto Top
Also würde Mirrorport reichen ?

Gruss
Ralf
Member: Snowman25
Snowman25 May 16, 2014 at 13:03:23 (UTC)
Goto Top
Zusammen mit einem Wireshark auf dem Rechner des daran angeschlossenen Port, ja.
Member: SlainteMhath
SlainteMhath May 16, 2014 at 13:04:11 (UTC)
Goto Top
"Mirrorport" - gemeint ist das mit das Spiegeln des gesammten Netzwerkverkehrs eines Ports auf einen anderen Port am Switch - alleine reicht natürlich nicht aus. Am Zielport muss ein entsprechender Rechner mit Wireshark, tcpdump oder ähnlicher Analyse/Aufzeichnugs Software laufen.
Mitglied: 91863
91863 May 16, 2014 at 14:43:34 (UTC)
Goto Top
Hallo,

bin nun am testen mit Wireshark vom DC aus.

Gruss
Rlaf
Member: aqui
Solution aqui May 16, 2014, updated at May 22, 2014 at 12:00:13 (UTC)
Goto Top
Raspberry Pi:
Netzwerk Management Server mit Raspberry Pi
Kapitel "Was ist los im Netz"
Wireshark kann der natürlich selbstredend auch....
Mitglied: 91863
91863 May 22, 2014 at 12:00:28 (UTC)
Goto Top
Hallo,

mit Wirehark ging es nun.

Gruss
Ralf