andreas65m
Goto Top

IP-Verbindungen auf Server über einen Zeitraum erfassen

Hallo,

da uns eine Migration bevorsteht, möchte ich von jedem Server genau wissen, welche Anwendungen auf den Server welche IP-Verbindungen mit anderen Servern öffnen.

Mit netstat -a -b kann ich zwar die aktuellen Verbindungen sehen, aber nicht über einen Zeitraum und netstat zeigt auch noch alle lokalen Verbindungen an.
Ich kann netstat auch öfter aufrufen, dann erhalte ich aber immer wieder dieselben Datensätze, ich brauche aber nur eine Zusammenfassung über einen längere Zeitraum

Kennt jemand ein Tool dafür?

Vielen Dank
Andreas

Content-ID: 3895355585

Url: https://administrator.de/contentid/3895355585

Ausgedruckt am: 17.11.2024 um 17:11 Uhr

3803037559
3803037559 10.09.2022 aktualisiert um 12:01:05 Uhr
Goto Top
Moin.
Habe ich zwar selbst für eine Migration noch nie benötigt (dafür gibt es die Doku), aber
im Process Monitor im Filter nur das "Show Network-Activity" aktivieren und aufzeichnen lassen.

screenshot

Cheers
certguy
jsysde
jsysde 10.09.2022 um 11:51:03 Uhr
Goto Top
Moin.

Zitat von @andreas65m:
[...]da uns eine Migration bevorsteht, möchte ich von jedem Server genau wissen, welche Anwendungen auf den Server welche IP-Verbindungen mit anderen Servern öffnen.
Da würde ich eher mal die Dokumentation zu Rate ziehen - da steht doch drin, welche Applikation auf welchem Server installiert ist und ob da untereinander Connections aufgebaut werden?

Wenn dir genau diese fehlen sollte: Nicht "blind" nach Connections suchen, sondern:
- pro Server Aufstellung, welche Applikation installiert ist
- Doku zu den Applikationen suchen, dort stehen die Ports normalerweise drin
- Anhand dieser Infos gezielt die Verbindung überwachen

Was meist ne gute Idee ist (falls möglich):
Parallel neues Setup aufbauen und im Testbetrieb mit einer ausgewählten Anzahl an Usern ausführlich testen. Und gleichzeitig alles dokumentieren - zwei Fliegen mit einer Klappe. face-wink

Cheers,
jsysde
108012
108012 10.09.2022 aktualisiert um 14:23:42 Uhr
Goto Top
Hallo,

  • Netzwerk basierend
- WireShark
Loggen in etwas größere Dateien

  • Server basierend
- TCPdump
Loggen in etwas größere Dateien

Dobby
2423392070
2423392070 10.09.2022 um 21:21:36 Uhr
Goto Top
Hört sich nach Windows Server an?

Windows Firewall kann in Text loggen. Kann man dann mit diversen Tools auswerten.

Ansonsten Portspiegelungen einrichten und entsprechend aufzeichnen und auswerten.