So konfigurieren Sie Ihren Router für die netzwerkweite URL-Protokollierung
Informieren Sie sich nicht darüber, wer welche Websites in Ihrem LAN besucht. Verwenden Sie unseren zweigleisigen Ansatz, um festzustellen, wer was in Ihrem Heimnetzwerk durchsucht.
Egal, ob Sie ein Auge auf die Aktivitäten Ihrer Kinder haben, die Aktivitäten von Personen überwachen möchten, die eine Verbindung zu Ihrem WLAN-Hotspot herstellen, oder Sie sind nur ein bisschen neugieriger als der Durchschnittsbürger globale URL-Anforderungen, die von Ihrem Netzwerk stammen, und Anforderungen, die von einzelnen Benutzern im Netzwerk stammen. Es handelt sich um einen zweigleisigen Ansatz, mit dem Sie problemlos ohne den anderen arbeiten können (individuelle Überwachung ohne globale Überwachung oder umgekehrt)..
Was Sie zur Aktivierung der URL-Protokollierung benötigen
Da es sich bei dieser Technik um zwei Punkte handelt, unterteilen wir den Abschnitt "Was Sie brauchen" in zwei Teile. Erstens, wenn Sie nur an der globalen Protokollierung interessiert sind, wird eine Aufzeichnung aller aufgerufenen URLs Ihrer Internetverbindung gespeichert, ohne jedoch die Granularität zu erkennen, welcher Computer die Anforderung ausführt. Sie benötigen die folgenden Dinge:
- Ein Router, mit dem Sie benutzerdefinierte DNS-Server festlegen können (die Mehrheit der Router tut dies)
- Ein kostenloses OpenDNS-Konto
Wenn Sie eine detailliertere Ansicht der URL-Anforderungen in Ihrem Netzwerk erhalten möchten und es Ihnen nichts ausmacht, ein wenig mehr Aufwand zu unternehmen, müssen Sie dies tun
- Ein Router, der die Protokollierung zulässt (auch dies tun die meisten Router)
- Eine kostenlose Kopie von WallWatcher
Die erste Methode ist die einfachste und erfordert nur wenige Minuten der Einrichtung. Der Nachteil ist, dass Sie mit dem Router + OpenDNS-Verfahren nur sehen können, dass Anforderungen von Ihrem Netzwerk aus gestellt werden und nicht von wem. Sie wissen also, dass ABC und XYZ mehrmals besucht wurden, aber Sie wissen nur, dass sie von Ihrem Netzwerk kamen. Ein kleiner Nachteil ist, dass es nicht in Echtzeit ist. Sie müssen also ungefähr einen Tag warten, bis die Protokolle zur Überprüfung aktualisiert werden.
Die zweite Methode bestand darin, das Sys-Protokoll auf Ihrem Router zu aktivieren und dieses Protokoll dann abzurufen, in ein Programm zur Analyse einzufügen (insbesondere um alle diese IP-Adressen in für Menschen lesbare URLs aufzulösen) und dann die Liste durchzulesen. Mit dieser Technik sehen Sie genau, welcher Computer oder Gerät im Netzwerk zu welcher Zeit auf welche Sites zugreift.
Es wird empfohlen, das Lernprogramm durchzuarbeiten und beide Methoden einzurichten. Verwenden Sie die erste Methode (OpenDNS), um ein generelles Auge auf die Dinge zu haben, und die zweite und intensivere Methode (Analyse der Protokolle), wenn Sie etwas unpassendes feststellen und tiefer einsteigen möchten, um zu sehen, was los ist.
Konfigurieren Sie Ihren Router für OpenDNS
Besuchen Sie zunächst OpenDNS und melden Sie sich für das kostenlose Konto für Privatbenutzer an. Schließen Sie Ihre E-Mail-Adresse an, wählen Sie ein sicheres Kennwort, und überprüfen Sie Ihre E-Mail-Adresse, um Ihre Identität zu bestätigen und das Konto zu aktivieren. Sobald Sie Ihr Konto bestätigt haben, müssen Sie Ihre Heimat-IP einem Netzwerk hinzufügen. OpenDNS unterstützt mehrere Netzwerke, aber es geht uns nur darum, dass Ihr Heimnetzwerk von OpenDNS erkannt wird.
Klicken Fügen Sie ein Netzwerk hinzu Vergewissern Sie sich in Ihrem OpenDNS-Dashboard, dass es sich bei der von Ihnen vorgeschlagenen IP-Adresse um die IP-Adresse Ihrer privaten Internetverbindung handelt. Benennen Sie die Verbindung Zuhause (oder der Name des Netzwerks, für das Sie die URLs protokollieren möchten).
Wenn Sie fertig sind, wenn Sie nicht automatisch in den Computer geworfen werden die Einstellungen Untermenü des Dashboards klicken Sie auf die Registerkarte, um selbst dort zu navigieren. Dort finden Sie das neu erstellte Netzwerk, aufgelistet mit dem von Ihnen angegebenen Label und Ihrer IP-Adresse. Bevor OpenDNS mit der Protokollierung für uns beginnt, müssen wir es vorher zulassen. Klicken Sie auf die IP-Adresse, um auf die Einstellungen für dieses Netzwerk zuzugreifen.
Klicken Sie im Einstellungsmenü auf Statistiken und Protokolle in der linken Spalte. Aktivieren Sie das Kontrollkästchen im Menü "Statistiken und Protokolle" Aktivieren Sie Statistiken und Protokolle und klicken Sie dann auf Sich bewerben. Nachdem Sie OpenDNS angewiesen haben, Ihre Verbindung zu überwachen, müssen Sie nun die DNS-Server Ihres Routers auf OpenDNS zeigen, damit der Datenverkehr überwacht werden kann.
Wir verwenden einen Linksys-Router mit eigener Tomato-Firmware. Um zu den DNS-Einstellungen zu gelangen, haben wir uns am Router angemeldet, navigiert zu Basis -> Netzwerk -> Statisches DNS, wie so:
Ihr Router sollte ein ähnliches Menü haben. Tipps zu Ihrem speziellen Router finden Sie im OpenDNS-Router-Handbuch. Je nach Router und Firmware haben Sie Steckplätze für 2-4 DNS-Serveradressen. Füllen Sie so viele der Slots, wie Sie zur Verfügung haben, mit den folgenden IP-Adressen in der folgenden Reihenfolge:
- 208.67.222.222
- 208.67.220.220
- 208.67.220.222
- 208.67.222.220
Speichern Sie Ihre Einstellungen, nachdem Sie die neuen DNS-Server zu Ihrem Router hinzugefügt haben. Ab diesem Zeitpunkt protokolliert OpenDNS alle URL-Anforderungen, die von Ihrem Heimnetzwerk stammen. Um sie anzuzeigen, loggen Sie sich einfach in Ihr OpenDNS-Konto ein und klicken Sie auf Statistiken Registerkarte und überprüfen Sie die Domains Daten. Es ist erwähnenswert, dass die Statistiken nicht in Echtzeit aktualisiert werden, und Sie sollten mit einer Verzögerung von 12-24 zwischen dem Besuch einer Website und der Anzeige der Domain auf Ihrer Statistikseite rechnen. Benötigen Sie eine unmittelbarere und detailliertere Kontrolle? Lesen Sie weiter, um die Protokollierung auf Routerebene zu aktivieren.
Informieren Sie sich auf den Support-Seiten von OpenDNS, um sich ein besseres Bild von den anderen Möglichkeiten zu machen, die Sie mit OpenDNS machen können (z. B. kostenlose Inhaltsfilterung). Es ist mehr als nur ein schnellerer DNS-Server mit Protokollierungsfunktionen!
Aktivieren der Router-Protokollierung und Protokollanalyse
OpenDNS ist definitiv die einfache Route. Wenn Sie nicht in Sekundenschnelle Echtzeitprotokollierung benötigen und möchten, dass jemand anderes die IP-Adressen in benutzerfreundliche Berichte übersetzt, ist dies der richtige Weg. Wenn Sie einen detaillierteren Blick wünschen, müssen Sie sich jedoch die Hände schmutzig machen. In diesem Abschnitt des Handbuchs helfen wir Ihnen, die Protokollierung auf Ihrem Router zu aktivieren und anschließend die kostenlose Anwendung Wall Watcher zu verwenden, um diese Protokolle in Echtzeit zu analysieren.
Zunächst müssen wir die Protokollierung auf unserem Router aktivieren. Wir haben noch nie einen Router gefunden, der über keine Protokollierungsfunktion verfügt. Es ist also sehr wahrscheinlich, dass Sie Verbindungen mit Ihrem Router protokollieren können. Wir betreiben einen Linksys-Router, auf dem Tomato installiert ist, also navigieren wir zu Status -> Protokolle -> Protokollierungskonfiguration und dann überprüfen An Remote-System anmelden und stecken Sie dann die IP Adresse Auf dem Computer installieren wir Wall Watcher. Diese IP-Adresse ist die interne IP-Adresse im LAN, in unserem Fall 192.168.1.117. Dann unter dem in der Verbindungsprotokollierung In diesem Abschnitt haben wir den eingehenden und ausgehenden Datenverkehr umgeschaltet Beide. Scrollen Sie nach unten und klicken Sie auf sparen.
Der Router protokolliert jetzt und überträgt die Protokolle über das Netzwerk an unseren Host-Computer. Zeit, Wall Watcher zu installieren. Wall Watcher ist keine einfache Anwendung zum Installieren mit einem Klick. Beachten Sie daher unbedingt die folgenden Anweisungen, um unnötigen Frust zu vermeiden.
Laden Sie zunächst die Wall Watcher-Apps und die Wall Watcher-Bibliothek herunter. Extrahieren Sie beide in denselben Ordner. Führen Sie Setup.exe aus (wenn Sie eine Fehlermeldung über eine fehlende Visual Basic-Datei erhalten, laden Sie die fehlende Komponente von Microsoft herunter und installieren Sie sie hier). Wenn Sie das erste Mal Setup ausführen, wird das folgende Dialogfeld angezeigt:
Wir haben alle vier überprüft, aber zumindest müssen Sie die erste überprüfen, Installieren und registrieren Sie Bibliotheksdateien. Wenn Sie diesen Schritt überspringen, führt dies unweigerlich zu Fehlern, es sei denn, Sie haben genau die Bibliotheken und Dateien installiert, die die Anwendung benötigt.
Beim ersten Durchlauf werden Sie aufgefordert, Ihren Router auszuwählen. Wenn Sie sich für die automatische Auswahl entscheiden, durchläuft WallWatcher jeden Router in seiner Datenbank mit mehr als 125 Routern und testet ihn anhand Ihrer Routerkonfiguration. Wenn Sie den Router kennen, wählen Sie ihn aus der Liste aus, um sich etwas Zeit zu sparen (Hinweis: Wenn Sie Tomato, DD-WRT oder eine andere beliebte alternative Firmware verwenden, wählen Sie diese aus der Liste anstelle der Modellnummer Ihres Routers aus.) . OK klicken.
An diesem Punkt sehen Sie ein wirklich voll besetztes Fenster, in dem der gesamte Datenverkehr vorbeifließt. Alles wird in IP-Form vorliegen, was für Sie nicht besonders nützlich ist, wenn Sie die IP-Adressen nicht von Hand lösen möchten (was Sie übrigens mit der im Ordner WallWatcher enthaltenen IP-URL.exe tun können)..
Klicke auf Optionen -> Protokollierung in der Menüleiste. Mit im Logging-Menü prüfen Konvertieren Sie IP-Adressen in URLs und OK, um NetBios zu verwenden 137. Klicken Sie auf OK und kehren Sie zum Hauptfenster von WallWatcher zurück. Neben den IP-Adressen sollten jetzt die tatsächlichen URLs angezeigt werden:
Noch wichtiger für den zweiten Stift unseres gesamten Überwachungsprojekts wird die lokale IP-Adresse angezeigt. Der gesamte Verkehr in dem obigen Screenshot stammt vom Computer * .117. Mit einem Blick auf das Protokoll kann ich meinen Besuch bei Reddit während der Testphase des Setups leicht sehen. Obwohl du können Sehen Sie sich die Dinge in Echtzeit an, wenn Sie dazu neigen, WallWatcher protokolliert alle Verbindungen, und Sie können im Bedarfsfall neue Protokolle vom Router abrufen. Lassen Sie es also einfach im Hintergrund laufen (oder Überhaupt nicht, bis Sie das Bedürfnis verspüren, es zu starten und einige Analysen durchzuführen..
WallWatcher ist absolut verpackt Mit den Einstellungen und Filtern können Sie das Gerät leicht an ein bestimmtes Gerät in Ihrem Netzwerk anpassen, den Datenverkehr zu gutartigen Quellen ignorieren, die Sie als weiße Liste angegeben haben, Alerts für Websites einrichten, die Sie als schwarze Liste eingetragen haben, und vieles mehr. Mit ein wenig Experimentieren untersuchen Sie Ihre Protokolle nach Ihren Wünschen und mit chirurgischer Präzision.
Mit dem hier beschriebenen zweigliedrigen Ansatz können Sie Ihr Netzwerk ganz einfach von Ihrem OpenDNS-Dashboard aus im Auge behalten und eine Analyse der Protokolldateien auf Anfrage durchführen, um herauszufinden, wer genau dies ist was machen. Miss Scarlett auf dem iPad bei HelloKitty.com? Sie haben das Rätsel in kürzester Zeit gelöst.