24.931
netweters
|
153.519
antwoorden
|
20.828
vragen
|
Bestaat er een tool of iets wat het uitgaande internet verkeer (ip-adressen) kan monitoren of loggen?
Mvg
Richard
Titel gewijzigd door Lieselotte (mod) | Vorige titel: Logging van uitgaand internet verkeer.
ik gebruik daar een privé dns service voor.
de logs van de laatste 2 weken gemaakte verbindingen kan ik inzien ,alle adressen dewelke bezocht zijn ,door de apparaten op welke ik deze niet standaard dnsserver als dnsserver heb ingesteld . ik heb meerdere prive dns adressen, per apparaat 1 😉
dus ik volg pc per pc en gsm per gsm op.
maar om eerlijk te zijn er komt zoveel data door van verbindingen dewelke de pc/gsm sowieso maakt, (spreek al over 50+ entries per minuut), dat het niet echt overzichtelijk is
ook als je naar vaste ip adressen surft, in numerieke vorm , geen website namen in tekst dus, weet ik niet zeker of dat zichtbaar is
dat is wel een verbinding maar maakt geen gebruik van de dns server. deze verbindingen kan je mogelijk wél nog in je firewall geschiedenis terugvinden 😉
maar dat kan dus ja
een firewall is genoeg hiervoor eigenlijk, inderdaad,
voor telefoons/tablets hun verkeer specifiek ken ik wel niets
, tenzij het de firewall van een internetrouter is en alle verbonden apparaten er op aangesloten zitten geen software individueel per apparaat
voor een enkele windows computer, een suggestie, met abbonnement wel;
misschien iets zoals glasswire ?
Lijkt een moeilijke te zijn :--)
Het probleem is dat mijn ISP regelmatig mijn IP adres op de zwarte lijst zet wegens spam.
Ze kunnen geen reden geven, alleen stellen ze dat de oorzaak wel bij mij ligt.
- Firewall gaat enkel inkomende verkeer controleren/beheren en dat is mi zeer goed ingesteld.
- TCP Viewer kan een optie zijn maar geeft alleen een moment opname.
Ben benieuwd of er nog suggesties komen...
Mvg
Neem een firewall, routeer al je netwerk vanaf de modem naar je firewall en lees zo je logs eens na. Je kan dan ook gemakkelijk ingrijpen indien nodig.
Pi-Hole installeren op Raspberry Pi (of Docker), dat kan al op een Pi Zero 2 W. Hiermee kan je niet alleen ads en malware blokkeren op je hele netwerk, maar ook een Query Log (IP adressen en domeinen) bijhouden en bekijken.
@RDN1 je spreekt over de ISP, dus ik vermoed dat het hier niet om Telenet gaat? Om welke ISP gaat het wel? Welk type router/modem gebruik je voor de internet verbinding?
Indien je een eigen router gebruikt / kan gebruiken, dan kan een firewall een handig hulpmiddel zijn. Firewalls kunnen zowel ingaand als uitgaand verkeer controlleren en loggen, afhankelijk van het type router /firewall.
@sb jij gebruikt waarschijnlijk een eigen router? Hoe zorg je er anders voor dat de aangesloten apparaten niet van de Telenet modem een IP adres via DHCP ontvangen, en ook een DNS server adres? Op een PC kun je eventueel nog gebruik maken van statische adressen en DNS server instellingen, maar op GSM;s enz wordt dat moeilijker.
@RDN1 en dan ook nog de vraag? Hoe veel, en wat voor soort eigen apparatuur heb je in je eigen netwerk? Dat het probleem door een mobiele apparaat (GSM, Tablet) veroorzaakt wordt lijk me weinig waarschijnlijk. Heb je een vast PC/server die alijd aanstaat? Dan kun je enkel op dat apparaat al eens wat onderzoek doen.
Het gaat hier inderdaad wel om Telenet maar ik beheer een eigen domein via een webhost en het is daar dat ik regelmatig op de zwarte lijst kom.
Ik gebruik een Telenet modem type CV8560E met daarachter een RT6600ax Synology router. Zowel op modem als router zijn alle poorten gesloten. De router zorgt ervoor dat nagenoeg niets kan binnen komen en logt alle externe pogingen daartoe.
Voor zover ik weet kan de router geen uitgaand verkeer controleren of loggen... vandaar mijn vraag op netweters :--)
Alvast mercie voor de suggesties!
@RDN1 Je kan eventueel een firewall gebruiken en daar al je internetverkeer laten doorgaan en monitoren of je kan eventueel je Synology Nas gebruiken als gateway en daarop de monitoring opzetten. Je kunt dit doen door een Docker-container te gebruiken en daarin Wireshark te installeren.
Dit programma zal dan een uitgebreide monitoring kunnen doen van je netwerkverkeer. Hoe je dit moet doen staat uitgelegd op volgende website : https://mariushosting.com/how-to-install-wireshark-on-your-synology-nas/
Wat je ook kunt doen, is Wireshark op je pc installeren, zodat je al een goed overzicht krijgt van het netwerkverkeer. Houd er echter rekening mee dat wanneer je Wireshark op de gateway (in jou geval dan je Synology nas) installeert, je veel meer verkeer zult zien, aangezien al het dataverkeer via dit apparaat verloopt.
Succes!