Select the product you need help with
Descrição do Promqry 1.0 e PromqryUI 1.0Artigo: 892853 - Ver produtos para os quais este artigo se aplica. INTRODUÇÃOEste artigo apresenta duas ferramentas permitem-lhe detectar um sniffer de rede em execução no computador que está a executar o Windows Server 2003, Windows XP ou Windows 2000.Nesta páginaSumário A rede "sniffer" foi concebido para recolher dados de fluxo através de uma rede. Os dados podem ser úteis para vários fins, incluindo resolução de problemas, análise de tráfego de rede e questões de segurança. No entanto, os dados podem ser utilizados para fins ilegítimos, tais como ataque de rede. Este artigo apresenta duas ferramentas, Promqry e PromqryUI, que permitem-lhe detectar descodificadores de rede com o Microsoft Windows Server 2003, no Microsoft Windows XP e Microsoft Windows 2000. Promqry é uma ferramenta da linha de comandos que também pode ser utilizada em scripts. PromqryUI é uma ferramenta que tem uma interface gráfica de utilizador do Windows. Ambas as ferramentas têm a mesma funcionalidade básica:
NESTA TAREFAMais InformaçãoInformações de fundoUma rede "sniffer" é o software e hardware foi concebido para recolher dados de fluxo através de uma rede. Os dados que recolhe um descodificador (sniffer) podem ser útil para vários fins, incluindo resolução de problemas, análise de tráfego de rede e questões de segurança. Este tipo de dados também pode ser utilizado para fins ilegítimos, incluindo o roubo de dados, palavra-passe descobrir chaves de segurança e mapeamento (reconnaissance) de rede. Este tipo de ataque à rede passivo pode ser difíceis de detectar. Um sniffer de rede pode ser executado num de dois modos:
O modo promíscuo é um estado no qual uma placa de rede copia todos os pacotes que passam através da rede para uma memória intermédia local, independentemente do endereço de destino. Este modo permite descodificadores de rede capturar todo o tráfego de rede na sub-rede local o sniffer ou rede local virtual (VLAN). Novamente, pode incluir este tráfego unicast, difusão e tráfego multicast. Pode configurar um parâmetro para limitar esta actividade para que o sniffer de rede pode recolher apenas os dados enviados de e para o computador está a executar o sniffer (por exemplo, a porta de comutador está ligado ao computador que está a executar o sniffer). Se tiver um computador interfaces de rede que estão em execução no modo promíscuo, um sniffer de rede podem estar em execução no computador. Promqry e PromqryUIPromqry e PromqryUI são duas ferramentas que detectam interfaces de rede que estiverem a executar em modo promíscuo. Promqry é uma ferramenta da linha de comandos e PromqryUI é uma ferramenta que tem uma interface gráfica de utilizador do Windows. Ambas as ferramentas têm a mesma funcionalidade básica. Com precisão podem determinar se um computador gerido tem interfaces de rede que estiverem a executar em modo promíscuo se o computador está a executar o Windows 2000 ou posterior. Estas ferramentas não consegue detectar sniffers autónomos ou descodificadores (sniffers) em execução em computadores não baseados no Microsoft Windows. Como obter as ferramentasReduzir esta imagem ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=4DF8EB90-83BE-45AA-BB7D-1327D06FE6F5&displaylang=en)
Reduzir esta imagem ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=1A10D27A-4AA5-4E96-9645-AA121053E083&displaylang=en)
Funcionalidades comunsTanto Promqry PromqryUI podem fazer o seguinte:
Por predefinição, ambas as ferramentas fornecem saída verbosa. Saída verbosa pode ser alternada desactivado para que são fornecidos apenas dados de sumário. Requisitos
Limitações conhecidasPromqry e PromqryUI têm algumas limitações, incluindo as seguintes limitações:
Notas sobre o Virtual PC e Virtual ServerPromqry e PromqryUI poderão indicar que a interface física está em execução em modo promíscuo no computador baseado no Windows com o Microsoft Virtual PC e/ou o Microsoft Virtual Server. Virtual PC e Virtual Server irão configurar interface física o anfitrião para ser executado no modo promíscuo.Relatório Promqry e PromqryUI que está a ser executado interface do anfitrião de em modo promíscuo em qualquer uma das seguintes condições:
Utilização de Promqry 1.0Promqry é uma ferramenta da linha de comandos que também pode ser utilizada em scripts. Promqry consulta computadores para interfaces que estiverem a executar em modo promíscuo.Para consultar as interfaces de um computador local, execute o comando promqry.exe . notas
notas
notas
Utilização de PromqryUI 1.0A interface PromqryUI tem dois painéis. Painel da esquerda lista os sistemas a consulta e o painel direito apresenta o resultado é gerado quando o botão START QUERY é clicado.Reduzir esta imagem ![]() Para adicionar sistemas à lista de sistemas de consulta, clique em Adicionar . Será solicitado se pretende adicionar um sistema único ou uma variedade de sistemas à lista. Reduzir esta imagem ![]() Sistemas só podem ser adicionados por IP endereço ou pelo nome. Se um nome é adicionado, PromqryUI tenta resolver o nome para um endereço IP quando clica no botão START QUERY. Se o nome não for resolvido para um endereço IP, a consulta falha. Reduzir esta imagem ![]() Quando adiciona uma variedade de sistemas à lista de sistemas de consulta, o endereço IP início tem de ser inferior ao IP final endereço. Reduzir esta imagem ![]() Depois de adicionar sistemas, clique para seleccionar a caixa junto a cada ou intervalo para seleccionar os sistemas que pretende consultar. Não irão ser consultados sistemas e intervalos que não estão seleccionados quando clica no botão START QUERY. Reduzir esta imagem ![]() Qualquer sistema que tenha adicionado à lista serão automaticamente guardado quando sai PromqryUI no modo normal (utilizando o menu ficheiro, sair ou utilizando a caixa de controlo). Da próxima vez que inicia o PromqryUI, a lista de Sistemas A consulta é preenchida automaticamente com os sistemas e intervalos que foram guardados. Pode utilizar o menu Editar para definir a opção de ping e a opção verbosa que foi descrito anteriormente. Reduzir esta imagem ![]() Prima o botão QUERY START para iniciar consultar os sistemas seleccionados. Em modo verboso, cada interface é listado e se cada interface está a executar em modo promíscuo. Se não existem interfaces forem encontrados sejam executados no modo promíscuo, receberá uma mensagem semelhante à mensagem apresentada no gráfico abaixo. Reduzir esta imagem ![]() Se for encontrada uma interface sejam executados no modo promíscuo, receberá uma mensagem semelhante à apresentada no gráfico abaixo. Reduzir esta imagem ![]() Quando PromqryUI (ou Promqry) localiza um anfitrião que tem uma interface que está a ser executado em modo promíscuo, PromqryUI utiliza WMI para consultar o anfitrião para obter informações adicionais para tornar mais fácil identificar esse anfitrião. Segue-se um exemplo de dados: PropriedadesArtigo: 892853 - Última revisão: quinta-feira, 28 de Dezembro de 2006 - Revisão: 1.4 A informação contida neste artigo aplica-se a:
Tradução automática IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 892853
(http://support.microsoft.com/kb/892853/en-us/
)
|













Voltar ao topo








