home *** CD-ROM | disk | FTP | other *** search
/ ftp.sustworks.com 2018 / ftp.sustworks.com.zip / ftp.sustworks.com / IPNetSentry_12.hqx / IPNetSentry_12 / IPNetSentry Trace Route ReadMe < prev    next >
Text File  |  2001-06-07  |  2KB  |  19 lines

  1. Performing Trace Routes with IPNetMonitor
  2.  
  3. Intruders will often work from IP Addresses which are not easily resolved (that is, performing a Name Server reverse lookup will not return the network administrator nor any other contact or origin information).  Another way to obtain information regarding the intruder's origin is to do a trace route.  This will trace every router along the path back to the intruder.  In this manner you should be able to determine from what country or region (and backbone network provider) the intruder originates.  NOTE:  because IPNetSentry automatically  installs a filter blocking ALL datagrams from an intruder, a trace route will NOT show return packets from this intruder.  The last returned packets will originate from the router nearest the intruder.
  4.  
  5. IPNetSentry makes it easy to perform a trace route on an intruder.  But before you can do this you must:
  6.  
  7. -  install our IPNetMonitor application <http://www.sustworks.com/downloads.html>
  8. - setup the "Internet" control panel (Internet Config on older Mac OS systems) so that "traceroute" commands are executed by IPNetMonitor.  
  9.  
  10. To setup the Internet (Internet Config) control panel:
  11.  
  12. - open the Internet control panel
  13. - select the "Advanced" tab
  14. - click on the "Helper Apps" icon and Add... a new Helper Application
  15. - enter "traceroute" as the type and description
  16. - "Select" IPNetMonitor as the application which should be the target for traceroute commands.  
  17. - Click "OK" and save these new settings.
  18.  
  19. Now, anytime you receive notification of an intrusion, you can automatically run a trace route on this intruder by simply holding down the Control key on your keyboard and closing the notification alert.  You can also hold down both the Shift and Control keys to both get more information about the intruder's specific IP address (through your browser) AND run a trace route.