filippg
Goto Top

Ermitteln, welche IP-Adressen eine Anwendung nutzt?

Hallo,

wir haben eine Anwendung auf einem Testsystem laufen, die demnächst in ein Live-System soll. Leider wissen wir nicht wirklich, welche Ports sie alles verwendet, was wir also auf der Firewall freischalten müssen.

Wie können wir herausfinden, über welche Ports die Anwendung mit welchen Rechnern kommuniziert? Alternativ würde auch reichen herauszufinden, auf welchen Ports der Server mit welchen anderen Servern kommuniziert (also nicht auf Anwendungsebene).

Normalerweise würde ich sagen "Sniffer anwerfen und schauen, was er einfängt", aber da werde ich glaube ich realtiv schnell im Datenberg untergehen. Gesucht ist eher ein "netstat mit Log-Funktion".

Wer kann ein Tool empfehlen?

Danke

Filipp

Content-ID: 79884

Url: https://administrator.de/contentid/79884

Ausgedruckt am: 22.11.2024 um 11:11 Uhr

DaHolle
DaHolle 04.02.2008 um 18:04:55 Uhr
Goto Top
Moin,
also ich kann dir CurrPorts empfehlen.

http://www.zdnet.de/downloads/prg/z/r/de4WZR-wc.html


Mfg
DaHolle
51705
51705 04.02.2008 um 21:10:43 Uhr
Goto Top
Hallo Filipp,

die Angabe des OS fehlt, aber vielleicht hilft:

netstat -ano

ggf.

netstat -ano [Intervall] > log.txt

Grüße, Steffen
Rafiki
Rafiki 04.02.2008 um 21:31:13 Uhr
Goto Top
Bei wenn ihr Windows XP oder Windows Server 2003 verwendet wirf doch mal einen Blick auf Net-Peeker, von http://www.net-peeker.com

Funktioniert leider noch nicht unter Vista, aber dafür hat man hervorragende Log und Analyse Möglichkeiten bis hin zu einem Capture das nur ausgewählte Anwendungen (Prozesse) beobachtet.

Gruß Rafiki

PS: Net-peeker.com ohne das - Minus führt zu einer falschen Webseite.
filippg
filippg 04.02.2008 um 22:55:33 Uhr
Goto Top
Hallo,

dumm von mir das OS zu vergessen.
Es ist ein Win 2k3 Server (32 Bit glaube ich).

netstat -ano [intervall] führt bei mir zu einer aktualisierten Anzeige alle [intervall] Sekunden. Und ich befürchte eine Sekunde reicht mir nicht zum zuverlässigen Auffinden.

Danke aber

Filipp
filippg
filippg 17.06.2008 um 20:16:19 Uhr
Goto Top
Hallo,

wir haben einen Sniffer + netstat verwendet. Die Ergebnisse erschienen erstmal "etwas wechselhaft" und daher wenig verlässlich (daher auch meine Frage). Wir haben dann herausgefunden warum: Die Anwendung nimmt tatsächlich je nach Laune gelegentlich unterschiedliche Ports. Und das hat nichts mit dem bekannten RPC-Endpoint-Mapping zu tun.

Gruß

Filipp