यदि कोई व्यक्ति किसी सर्वर पर वीपीएन के माध्यम से जुड़ा हुआ है, तो यह बताना संभव है कि क्या वह दूरस्थ डेस्कटॉप कनेक्शन सत्र के अंदर फाइलों (अपने कंप्यूटर पर सर्वर से) को कॉपी और पेस्ट कर रहा है?
यदि कोई व्यक्ति किसी सर्वर पर वीपीएन के माध्यम से जुड़ा हुआ है, तो यह बताना संभव है कि क्या वह दूरस्थ डेस्कटॉप कनेक्शन सत्र के अंदर फाइलों (अपने कंप्यूटर पर सर्वर से) को कॉपी और पेस्ट कर रहा है?
जवाबों:
यदि कोई आपके नेटवर्क से वीपीएन के माध्यम से जुड़ा हुआ है, तो यह कार्य करता है जैसे वह लोकल एरिया नेटवर्क में था। तो मुख्य प्रश्न यह है:
क्या हम बता सकते हैं कि कोई LAN से किसी फाइल को कॉपी कर रहा है?
सैद्धांतिक रूप से एक कार्यक्रम नामक कार्यक्रम के साथ इसे फ़िल्टर करने का एक तरीका होना चाहिए वायरशार्क (या इसी के समान)
NFS ट्रैफ़िक को फ़िल्टर करने के लिए आपको क्या करना चाहिए:
फ़िल्टर प्रदर्शित करें
एनएफएस प्रदर्शन फिल्टर क्षेत्रों की एक पूरी सूची में पाया जा सकता है प्रदर्शन फ़िल्टर संदर्भ
केवल NFS ट्रैफ़िक दिखाएं:
nfs
कैप्चर करते समय आप सीधे NFS को फ़िल्टर नहीं कर सकते। हालांकि, अगर आप जानते हैं उपयोग किया गया पोर्ट (ऊपर देखें), आप उस पर फ़िल्टर कर सकते हैं।
Capture NFS traffic over the default port (2049)
https://wiki.wireshark.org/Network_File_System
संपादित करें :
मुझे सुपर उपयोगकर्ता पर अधिक गहराई से उत्तर मिला है जो मेरे सिद्धांत की पुष्टि करता है और उसे पूरा करता है:
वीपीएन के अंदर ट्रैफ़िक कैसे रिकॉर्ड करें?
कुछ और शोध के बाद, मैंने पाया कि इस उद्देश्य के लिए एक अधिक आदर्श सॉफ्टवेयर है Microsoft नेटवर्क मॉनिटर
कैसे करें: वीपीएन सर्वर पर नेटवर्क ट्रैफ़िक कैप्चर करें
हम नेटवर्क पर कब्जा करते समय Microsoft नेटवर्क मॉनिटर का उपयोग करने की सलाह देते हैं वीपीएन सर्वर पर ट्रैफ़िक, नेटवर्क मॉनिटर के बाद से ऐसा लगता है वीपीएन सर्वर फिल्टर से सभी यातायात को रोकना बेहतर है।
Wireshark केवल VPN सर्वर को भेजे गए पैकेट पर कब्जा करने के लिए नहीं लगता है वीपीएन सर्वर से।
नेटवर्क मॉनिटर कैप्चर फ़ाइल प्रारूप का उपयोग Wireshark द्वारा किया जा सकता है यदि आप चाहते हैं कि कब्जा Wireshark का उपयोग करके देखा जा सकता है।
नेटवर्क मॉनिटर क्विक गाइड
विशिष्ट IP पते के लिए प्रदर्शन फ़ाइलर बनाएँ:
कैप्चर टैब को -इंटर करें फ़िल्टर डिस्प्ले विंडो को -select लोड करें फ़िल्टर- & gt; मानक फ़िल्टर- & gt; Adresses- & gt; IPv4 Adresses -modify "IPv4.Address ==" उस पते पर जिसे आप में रुचि रखते हैं और लागू करें दबाएं
IP पते को कैप्चर में नाम होस्ट नहीं करने के लिए:
फ़्रेम टैब विंडो कैप्चर -inlect कैप्चर टैब पर कॉलम- & gt; कॉलम चुनें ... "स्रोत नेटवर्क" के साथ "स्रोत" चुनें "गंतव्य नेटवर्क पता" के साथ पता "और" गंतव्य "