NIELD — Network Interface Events Logging Daemon
0
0

NIELD — Network Interface Events Logging Daemon

Marcos Henrique
0 min
0
0
Email image

NIELD é uma ferramenta que recebe notificações a partir do kernel através do socket netlink, e gera registros relacionados às interfaces, cache (ARP, PDN), endereço IP (IPv4, IPv6), roteamento, regras FIB, controle de tráfego dentre outros.

Em alguns caso de ataques ou ate mesmo em um servidor Honeypot é possível obter dados interessantes sobre o comportamento das interfaces.

Projeto: nield.sourceforge.net

01 — Passo

Realize o download do NIELD.

wget http://downloads.sourceforge.net/project/nield/nield-05.1/nield-0.5.1.tar.gz

Email image

02 — Passo

Descompacte o pacote nield-0.5.1.tar.gz e entre no diretório nield-0.5.1.

tar xf nield-0.5.1.tar.gzcd nield-0.5.1/

Email image

03 — Passo

Configure e Instale o NIELD.

./configure && make all && make install

Email image
Email image

04 — Passo

Copie o daemon para iniciar através do init.d.

cd /contrib/ubuntu/cp nield /etc/init.d/

Email image
Email image

05 — Passo

Inicie o NIELD.

cd /./etc/init.d/nield start

Email image

06 — Passo

Para visualizar o Log do NIELD visualize o arquivo nield.log.

cat /var/log/nield.log

Email image

07 — Passo

Apenas para ilustração pare o serviço de rede.

./etc/init.d/networking stop

Email image

08 — Passo

Leia o arquivo nield.log novamente para visualizar o que foi registrado.

./etc/init.d/networking stop

Email image

Fonte: https://www.100security.com.br/nield