det kan du ret let gøre med en sniffer. de to bedste (der i virkeligheder er den samme sniffer, men den ene har en grafisk skal oven på) er TCPdump (windump til windows)
www.tcpdump.org og ethereal
www.ethereal.org begge findes både til windows og linux, men de fungere bedst til linux.
Isæt tcpdump er et stærkt værktøj, da du kan tune din snifning helt præcist, du kan faktisk filtrer efter om en enkelt bit er nul eller et.
Hvis du vil overvåge dit net kontinuerligt for mistænkelige ting, så kik på Snort
www.snort.org der er et intrution detection system.
Hvis du vil have hjælp til tcpdumt, så sniffer di til en fil, så skal jeg nok hive oplysningerne ud for dig.
Når den er installeret (dvs. det er kun klassebiblioteket der instaleres, resten køres fra kommandolinie)
Så starder du en dospromt op og cd'ere dig ind i det bibliotek hvor du har tcpdump eller windump liggende. Derinde skriver du f.eks. windump -nnw sniff_class.cap og trykker enter, den vil nu sniffe alt der sker på segmentet (dvs du skal haldst have dine maskiner forbundet via en hub, bruger du en switch skal du lave en mirror port på switchen og den skal sniffer maskinen placeres på). når du har sniffet længe nok trykker du Ctrl + c og nu vil sniffe resultatet ligge en filer sniff_class.cap. denne fil kan du så efterfølgende sniffe. f.eks. vil windump -nnr sniff_class.cap tcp src port 25 vise dig alle de ipnumre (og mange andre oplysninger) der bruger port 25