Internetverkeer loggen / monitoren

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Jeebus
  • Registratie: December 2002
  • Laatst online: 05-10 10:53
Mijn vraag
Ik zit samen met 3 huisgenoten op dezelfde internetaansluiting.
Het intnetnetabonnement staat op mijn naam, mijn huisgenoten maken maandelijks een bedrag over.
Ik weet dat dat niet mag maar de situatie is nu eenmaal niet anders.

Ik heb navraag gedaan bij Brein en die vertellen mij dat ik aansprakelijk ben in het geval van copyright schending. Ik heb mijn huisgenoten hiervan op de hoogte gesteld en die geven allemaal aan niet te torrenten.

Ik geloof ze in principe wel, tot op zekere hoogte. Er zijn vaak nieuwe bewoners en ik vraag ze telkens of ze alsjeblieft niet willen torrenten. Mocht ik wel ooit een schikkingsvoorstel krijgen dan ligt de dader natuurlijk op het kerkhof.

Ik wil daarom het netwerkverkeer gaan loggen op 1 of andere manier.

Relevante software en hardware die ik gebruik
Ziggo Connect Box op de begane grond(geen logging optie te vinden)
Ziggo wifi accespoint op de tweede verdieping
Ik heb een computer die 24/7 aan staat en beschikbaar is, via ethernet verbonden
Er zijn gemiddeld tussen de 12 en 15 apparaten zichtbaar op het netwerk.

Wat ik al gevonden of geprobeerd heb
Ik heb met Wireshark het verkeer van mijn eigen computer een tijdje gelogd. Ik kom dan op zo'n 1,5MB per 10 minuten. Vermenigvuldig dat met 12 tot 15 apparaten en ik kom op zo’n 90 gig per maand. Dat lijkt me nogal overdreven.

Ik heb hier op het forum en op google gezocht naar ‘internetverkeer loggen’, ‘internet logging” etc, dan kom ik vooral op bandwith en speed monitoring.

Ik heb echt totaal geen kaas gegeten van dit soort netwerk config.

Moet ik misschien denken in de richting van een pfsense router of iets met een raspberry pi, DD-WRT?

Alle reacties


Acties:
  • +2 Henk 'm!

  • Knetterhard
  • Registratie: November 2009
  • Laatst online: 08-10 14:52

Knetterhard

Dedicated

Waarom ben je zo bang dat Brein jou zou pakken? Er zijn zo veel devices dat Brein echt niet iemand gaat pakken die af en toe een torrent download.

Verder vraag ik me af of je dit (monitoren van internetverkeer) uberhaupt wel mag doen.

Je kunt beter gewoon de bekende tor sites blokkeren d.m.v. je router. Je zou ook nog kunnen overwegen om een A4'tje op te stellen, met daarop een verklaring dat men dus geen illegale praktijken uitvoert en die te laten ondertekenen door je huisgenoten.

Acties:
  • +1 Henk 'm!

  • Rmg
  • Registratie: November 2003
  • Laatst online: 19:21

Rmg

Jeebus schreef op dinsdag 28 april 2020 @ 12:28:
Mijn vraag
Ik zit samen met 3 huisgenoten op dezelfde internetaansluiting.
Het intnetnetabonnement staat op mijn naam, mijn huisgenoten maken maandelijks een bedrag over.
Ik weet dat dat niet mag maar de situatie is nu eenmaal niet anders.
Van wie zou dat niet mogen? sterker nog bij 1 huisadres meerdere internet abbonementen afslutien is nagenoeg onmogelijk (uitzondering als je een kabel/dsl/glasvezel abbo neemt), meerdere contracthouders idem.
Ik heb navraag gedaan bij Brein en die vertellen mij dat ik aansprakelijk ben in het geval van copyright schending.
Dat is niet helemaal waar, brein zal aannemelijk moeten maken dat de abbo houder degene is die daadwerkelijk gedownload heeft.
Dit betekent dan weer niet dat je dus altijd wél aansprakelijk bent als er via jouw IP-adres iets wordt gedownload. Want je valt nu terug op de gewone, open regel van bewijsrecht dat de rechthebbende aannemelijk moet maken dat jij het was. Niet wettig en overtuigend bewijzen -dat is strafrecht- maar met dus 51% zekerheid. Ik denk dat je in Nederland dan uitkomt bij "je was de houder" met een snippertje extra feitelijke onderbouwing, waarna de houder iets van een verhaal moet geven waarom hij het niet is.
https://www.security.nl/p...oor+illegale+donwloads%3F

Je kan de bekende trackers blocken, maar torrents compleet blokkeren (op een thuisaansluiting) is erg lastig https://www.howtogeek.com...ittorrent-on-your-router/

Of je moet al naar prosumer routers als de Edgemax/EdgeRouter series van ubuquity gaan kijken die DPI ondersteunen

[ Voor 8% gewijzigd door Rmg op 28-04-2020 12:59 ]


Acties:
  • 0 Henk 'm!

  • Compizfox
  • Registratie: Januari 2009
  • Laatst online: 09-10 19:07

Compizfox

Bait for wenchmarks

Jeebus schreef op dinsdag 28 april 2020 @ 12:28:
Ik zit samen met 3 huisgenoten op dezelfde internetaansluiting.
Het intnetnetabonnement staat op mijn naam, mijn huisgenoten maken maandelijks een bedrag over.
Ik weet dat dat niet mag maar de situatie is nu eenmaal niet anders.
Waarom zou dat niet mogen? Iemand moet de internetverbinding toch betalen in een gedeeld huis?
Ik heb navraag gedaan bij Brein en die vertellen mij dat ik aansprakelijk ben in het geval van copyright schending. Ik heb mijn huisgenoten hiervan op de hoogte gesteld en die geven allemaal aan niet te torrenten.
Brein is niet echt een onafhankelijke partij om een dergelijk vraag aan te stellen.

Gewoon een heel grote verzameling snoertjes


Acties:
  • +2 Henk 'm!

  • BAJansen
  • Registratie: Oktober 2012
  • Laatst online: 27-09 08:24
Ik denk dat je huisgenoten juridisch sterker staan om je aan te klagen wegens inbreuk op privacy door het loggen van internetverkeer dan dat Brein zou staan om jou aansprakelijk te houden voor illegale downloads door je huisgenoten.

Acties:
  • 0 Henk 'm!

  • Jeebus
  • Registratie: December 2002
  • Laatst online: 05-10 10:53
Ok, of ik de verbinding mag delen of niet doet er niet echt toe. Dat is iets wat ik me uit het verleden meen te herinneren dat dat niet mocht.

https://www.hocker.nl/ill...-huisgenoten-verschuilen/

Het arrest waarnaar wordt verwezen is hetzelfde als waar Brein mee kwam. Wat hier nog wel meespeelt is dat het een gezin betreft, dat geniet wat meer bescherming. Puntje bij paaltje kun je je als abonnementhouder niet verschuilen achter het feit dat je de verbinding deelt met huisgenoten.

Als ik mijn huisgenoten op de hoogte stel van mijn plan om te loggen zie ik niet in waarom dat niet zou mogen. Als ze daar bezwaar tegen hebben staat het ze vrij om een DSL lijn te nemen. Mijn werkgever logt ook wat ik uitspook op het internet.

Acties:
  • 0 Henk 'm!

  • Knetterhard
  • Registratie: November 2009
  • Laatst online: 08-10 14:52

Knetterhard

Dedicated

Jeebus schreef op dinsdag 28 april 2020 @ 13:22:
Ok, of ik de verbinding mag delen of niet doet er niet echt toe. Dat is iets wat ik me uit het verleden meen te herinneren dat dat niet mocht.

https://www.hocker.nl/ill...-huisgenoten-verschuilen/

Het arrest waarnaar wordt verwezen is hetzelfde als waar Brein mee kwam. Wat hier nog wel meespeelt is dat het een gezin betreft, dat geniet wat meer bescherming. Puntje bij paaltje kun je je als abonnementhouder niet verschuilen achter het feit dat je de verbinding deelt met huisgenoten.

Als ik mijn huisgenoten op de hoogte stel van mijn plan om te loggen zie ik niet in waarom dat niet zou mogen. Als ze daar bezwaar tegen hebben staat het ze vrij om een DSL lijn te nemen. Mijn werkgever logt ook wat ik uitspook op het internet.
Als het aan mij ligt, vind ik dat je een beetje je doel voorbij gaat. Je wilt internetverkeer loggen, omdat je je eigen huisgenoten niet vertrouwd; dat is niet eenvoudig, en is voor zover ik weet ook niet geheel legaal zonder toestemming. Als ze er niet mee eens zijn, sluit je ze volledig af, en moeten ze maar een DSL lijn nemen?

Als de mogelijkheid er is om een DSL lijn te gebruiken, dan lijkt me het handiger dat ze dat doen, aangezien jij je niet genoeg vertrouwd.

Acties:
  • +1 Henk 'm!

  • kosz
  • Registratie: Juni 2001
  • Laatst online: 20:38
Maar even terug on topic om je vragen te beantwoorden :

Wireshark is daar niet voor bedoeld, dat is geen logging maar een totale replicatie van je traffic die je opslaat.
Maak een portmirror van je uplink traffic doe je logging met een ntopng machine
https://www.ntop.org/products/traffic-analysis/ntop/
Zelf heb ik thuis een fortigate firewall met utm licencie en fortianalyzer, maar dat is een dure oplossing (perks of the job)

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 00:00

lier

MikroTik nerd

Knetterhard schreef op dinsdag 28 april 2020 @ 13:49:
Als de mogelijkheid er is om een DSL lijn te gebruiken, dan lijkt me het handiger dat ze dat doen, aangezien jij je niet genoeg vertrouwd.
Heeft met verantwoordelijkheid en risico te maken, niet genoeg vertrouwen is een aanname.

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • bregweb
  • Registratie: Juni 2005
  • Laatst online: 21:45
Jij wilt geen torrent verkeer, dan ga je niet alles afluisteren en opslaan, dat heb je zelf al uitgerekend, dat is niet handig en misschien wel niet legaal.

Voor dit soort acties is een Firewall uitgevonden (oa). Die bekijkt het verkeer van en naar Internet en bepaald door een aantal standaard regels aangevuld met jouw wensen of dit wel of niet mag

Bijkomend voordeel is dat je ook alleen door jou geselecteerde apparaten kunt toestaan naar Internet te gaan. Huisgenoot heeft vriend/vriendin op bezoek en geeft even het Wifi wachtwoord. Leuk dat jij kunt zien dat iPhone X een torrent heeft gedowload, maar wie is dat in hemelsnaam?

Hattrick: Thorgal Eagles


Acties:
  • 0 Henk 'm!

  • geenwindows
  • Registratie: November 2015
  • Niet online
loggen met die ISP meuk kun je wel vergeten, dat gaat je gewoonweg niet goed lukken. laat staan dat je huisgenoten het zomaar accepteren, dat loggen op je werk is wel wat anders dan in Privé situatie. waarom Loggen en niet preventief blokkeren? pfsense/opnsense of anders bak er tussen, Intrusion Detection met de P2P regel erop (ja IDS vraag wat krachtiger hardware)

Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.


Acties:
  • 0 Henk 'm!

  • stimm
  • Registratie: Juli 2005
  • Laatst online: 11-08 19:34
Je zou ook je Ziggo abonnement kunnen omzetten naar een zakelijke verbinding. Daar kun je vervolgens meerdere vaste publieke ip adressen bij krijgen.

Zo zou elke bewoner met zijn eigen router en eigen publieke ip adres het internet op kunnen.

Acties:
  • 0 Henk 'm!

  • SniperGuy
  • Registratie: Juli 2001
  • Laatst online: 19:08
Als je het echt wil dan moet je gaan gebruiken:
Netflow (src + dst IP, poortnummers). Er is linux freeware beschikbaar om het allemaal inzichtelijk te maken.
Je kan zien wanneer welk IP met welk IP heeft gepraat en welk poortnummers daarvoor zijn gebruikt (src + dst). Je kan niet inhoudelijk kijken wat erin de data zit/zat.
Je router/switch moet netflow ondersteunen.

of

Full packet capture. Hierbij zie je bovenstaande maar je kan ook inhoudelijk kijken. Op die manier kan je alles zien, mits unencrypted. Kost alleen handen voor data, dus ga uit van een retentie van een week afhankelijk van de hoeveelheid data die over de lijn gaat.
Je zal een tap of een switch moeten hebben die poort mirroring ondersteund en een systeem die constant de data wegschrijft naar schijf.

In beide gevallen zal je moeten monitoren/loggen op je interne netwerk, anders zie je slechts je publieke IP adres van de router en daar heb je in deze situatie niet zoveel aan...
Beide mogen niet zomaar zonder nadrukkelijke toestemming van je huisgenoten :)

Acties:
  • 0 Henk 'm!

  • Jeebus
  • Registratie: December 2002
  • Laatst online: 05-10 10:53
Ok, dus loggen is niet wenselijk, zowel qua privacy als technisch uitvoerbaarheid. Ik kan wel verkeer loggen, maar als ik alleen een mac-adres of device naam heb kan ik dat alsnog niet herleiden naar een persoon. Dat wireshark de 'nuclear option' is had ik al door.

Dan is het blokkeren van torrentverkeer afdoende. Dan zal ik me moeten gaan inlezen in de materie van firewalls, pfsense, opnsense e.d.
Torrent verkeer is tegenwoordig toch allemaal encrypted? Is dat dan nog te herkennen en te blocken?
Pagina: 1