@port139 Blog

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

2005-03-06から1日間の記事一覧

意味もなく

バンダイのサイトで発見したので、意味もなく某氏にグリーティングカードを送ってみる(大迷惑) http://www.bandai.co.jp/event/service/greeting.html どうしても送らなくてはいけない気がしてしまい・・・orz

グラフネタを収集中

隠された通信を検知するのに、argus の ragraph 使えないかなぁと思い、サンプルデータの収集用に1台設定。とりあえず Bot/Botnet *1が使うらしいので IRC チャネルに入る。HTTP 経由の何かをグラフから見つけられるか見たいので openmya ML を受信している…

MRTGとargus

勉強会の最中にもちょっと話したのですが、MRTG のグラフが急上昇したりすると「何事?」とか思うのですが、argus だとその時間のセッションやら利用ポートをすぐに確認できる点が嬉しいんですよね。*1 というのを、id:xcorp:20050305 さんのところを読んで…

忘れていた

そういえば、昨日の小ネタ用に作って忘れていたorz argus の ragraph コマンドを使ってこんな感じにグラフで通信を見ることができますね〜というだけのPPT。 http://www.port139.co.jp/others/ragraph050304.ppt 突出しない(隠された)トラフィックをあぶり…