andreas65m
Goto Top

IP-Verbindungen auf Server über einen Zeitraum erfassen

Hallo,

da uns eine Migration bevorsteht, möchte ich von jedem Server genau wissen, welche Anwendungen auf den Server welche IP-Verbindungen mit anderen Servern öffnen.

Mit netstat -a -b kann ich zwar die aktuellen Verbindungen sehen, aber nicht über einen Zeitraum und netstat zeigt auch noch alle lokalen Verbindungen an.
Ich kann netstat auch öfter aufrufen, dann erhalte ich aber immer wieder dieselben Datensätze, ich brauche aber nur eine Zusammenfassung über einen längere Zeitraum

Kennt jemand ein Tool dafür?

Vielen Dank
Andreas

Content-Key: 3895355585

Url: https://administrator.de/contentid/3895355585

Printed on: May 4, 2024 at 07:05 o'clock

Mitglied: 3803037559
3803037559 Sep 10, 2022 updated at 10:01:05 (UTC)
Goto Top
Moin.
Habe ich zwar selbst für eine Migration noch nie benötigt (dafür gibt es die Doku), aber
im Process Monitor im Filter nur das "Show Network-Activity" aktivieren und aufzeichnen lassen.

screenshot

Cheers
certguy
Member: jsysde
jsysde Sep 10, 2022 at 09:51:03 (UTC)
Goto Top
Moin.

Zitat von @andreas65m:
[...]da uns eine Migration bevorsteht, möchte ich von jedem Server genau wissen, welche Anwendungen auf den Server welche IP-Verbindungen mit anderen Servern öffnen.
Da würde ich eher mal die Dokumentation zu Rate ziehen - da steht doch drin, welche Applikation auf welchem Server installiert ist und ob da untereinander Connections aufgebaut werden?

Wenn dir genau diese fehlen sollte: Nicht "blind" nach Connections suchen, sondern:
- pro Server Aufstellung, welche Applikation installiert ist
- Doku zu den Applikationen suchen, dort stehen die Ports normalerweise drin
- Anhand dieser Infos gezielt die Verbindung überwachen

Was meist ne gute Idee ist (falls möglich):
Parallel neues Setup aufbauen und im Testbetrieb mit einer ausgewählten Anzahl an Usern ausführlich testen. Und gleichzeitig alles dokumentieren - zwei Fliegen mit einer Klappe. face-wink

Cheers,
jsysde
Mitglied: 108012
108012 Sep 10, 2022 updated at 12:23:42 (UTC)
Goto Top
Hallo,

  • Netzwerk basierend
- WireShark
Loggen in etwas größere Dateien

  • Server basierend
- TCPdump
Loggen in etwas größere Dateien

Dobby
Mitglied: 2423392070
2423392070 Sep 10, 2022 at 19:21:36 (UTC)
Goto Top
Hört sich nach Windows Server an?

Windows Firewall kann in Text loggen. Kann man dann mit diversen Tools auswerten.

Ansonsten Portspiegelungen einrichten und entsprechend aufzeichnen und auswerten.