sabato 21 giugno 2008

C'è un modo per vedere come e quando ci si connette ad Internet?

C'è un modo per vedere come e quando ci si connette ad Internet? C'è una traccia di tutte le connessioni? Ebbene sì, con Windows XP è possibile vedere questo registro e così potete tenere sotto controllo la spesa mensile o eventualmente verificare connessioni anomale.

Le connessioni vengono registrate in un file denominato:ModemLog_.txt.


Windows XP di default crea un registro per ogni modem presente sulla macchina. Di solito viene creato nella cartella di Windows (C:\Windows) ed ha questa forma:

ModemLog_.txt

Per accedere a questo file seguite questa procedura:

- Aprite il Pannello di Controllo, fate doppio click su "Opzioni modem e telefono"e selezionate la linguetta "Modem".Qui fate un doppio click sul modem che utilizzate e selezionate la linguetta "Diagnostica".






Come vedete c'è un pulsante "Visualizza Registro": premetelo e accederete al file di cui sopra.


All'interno di questo file ci sono in testa alcune informazioni relative a .dll utilizzate per la connessione e più sotto invece una serie di comandi inizianti tutti con AT. (vedi parte del log che riporto di seguito):
06-21-2008 08:22:42.968 - File: C:\WINDOWS\system32\tapisrv.dll, Versione 5.1.2600
06-21-2008 08:22:43.000 - File: C:\WINDOWS\system32\unimdm.tsp, Versione 5.1.2600
06-21-2008 08:22:43.078 - File: C:\WINDOWS\system32\unimdmat.dll, Versione 5.1.2600
06-21-2008 08:22:43.078 - File: C:\WINDOWS\system32\uniplat.dll, Versione 5.1.2600
06-21-2008 08:22:43.109 - File: C:\WINDOWS\system32\drivers\modem.sys, Versione 5.1.2600
06-21-2008 08:22:43.109 - File: C:\WINDOWS\system32\modemui.dll, Versione 5.1.2600
06-21-2008 08:22:43.125 - File: C:\WINDOWS\system32\mdminst.dll, Versione 5.1.2600
06-21-2008 08:22:43.125 - Tipo di modem: SoftV90 Data Fax Modem with SmartCP
06-21-2008 08:22:43.125 - Percorso informazioni sul modem: oem1.inf
06-21-2008 08:22:43.125 - Sezione informazioni sul modem: ModemX
06-21-2008 08:22:43.125 - Corrispondenza ID hardware: pci\ven_8086&dev_266d&subsys_00811025
06-21-2008 08:22:43.593 - 115200,8,N,1, ctsfl=1, rtsctl=2
06-21-2008 08:22:43.593 - Inizializzazione modem in corso.
06-21-2008 08:22:43.593 - Il livello del segnale DSR è basso durante l'inizializzazione del modem. Verificare che il modem sia acceso.
06-21-2008 08:22:43.609 - Invio: AT
06-21-2008 08:22:43.609 - Ricezione: OK
06-21-2008 08:22:43.609 - risposta interpretata: OK
06-21-2008 08:22:43.625 - Invio: AT&FE0V1S0=0&C1&D2+MR=2;+DR=1;+ER=1;W2
06-21-2008 08:22:43.625 - Ricezione: OK
06-21-2008 08:22:43.625 - risposta interpretata: OK
06-21-2008 08:22:43.625 - Invio: ATS7=60S30=0L1M1+ES=3,0,2;+DS=3;+IFC=2,2;X3
06-21-2008 08:22:43.640 - Ricezione: OK
06-21-2008 08:22:43.640 - risposta interpretata: OK
06-21-2008 08:22:43.640 - In attesa di una chiamata.
06-21-2008 08:22:43.656 - Invio: ATS0=0
06-21-2008 08:22:43.656 - Ricezione: OK
06-21-2008 08:22:43.656 - risposta interpretata: OK
06-21-2008 08:22:43.734 - 115200,8,N,1, ctsfl=0, rtsctl=1
06-21-2008 08:22:43.734 - Inizializzazione modem in corso.
06-21-2008 08:22:43.734 - Il livello del segnale DSR è basso durante l'inizializzazione del modem. Verificare che il modem sia acceso.
06-21-2008 08:22:43.734 - Invio: AT
06-21-2008 08:22:43.734 - Ricezione: OK
06-21-2008 08:22:43.734 - risposta interpretata: OK
06-21-2008 08:22:43.750 - Invio: AT&FE0V1S0=0&C1&D2+MR=2;+DR=1;+ER=1;W2
06-21-2008 08:22:43.750 - Ricezione: OK
06-21-2008 08:22:43.750 - risposta interpretata: OK
06-21-2008 08:22:43.765 - Invio: ATS7=60S30=0L1M0+ES=1,0,1;+DS=0;+IFC=0,0;X3
06-21-2008 08:22:43.765 - Ricezione: OK
06-21-2008 08:22:43.765 - risposta interpretata: OK
06-21-2008 08:22:43.765 - Composizione del numero in corso.
06-21-2008 08:22:43.781 - Invio: ATDT#,##########
06-21-2008 08:23:13.343 - Ricezione: +MCR: V90
06-21-2008 08:23:13.343 - risposta interpretata: Informativo
06-21-2008 08:23:13.343 - Ricezione: +MRR: 52000
06-21-2008 08:23:13.343 - risposta interpretata: Informativo
06-21-2008 08:23:13.343 - Ricezione: +ER: NONE
06-21-2008 08:23:13.343 - risposta interpretata: Informativo
06-21-2008 08:23:13.343 - Ricezione: +DR: NONE
06-21-2008 08:23:13.343 - risposta interpretata: Informativo
06-21-2008 08:23:13.343 - Ricezione: CONNECT 52000
06-21-2008 08:23:13.343 - risposta interpretata: Connetti
06-21-2008 08:23:13.343 - Connessione stabilita a 52000bps.
06-21-2008 08:23:13.343 - Controllo errori disattivato o sconosciuto.
06-21-2008 08:23:13.343 - Compressione dati disattivata o sconosciuta.
06-21-2008 08:23:43.343 - Letture: totale: 11237, Per sec.: 371, Scritture: totale: 2085, Per sec.: 66
06-21-2008 08:25:43.343 - Letture: totale: 246608, Per sec.: 1961, Scritture: totale: 46434, Per sec.: 369
06-21-2008 08:27:43.343 - Letture: totale: 522813, Per sec.: 2301, Scritture: totale: 95515, Per sec.: 409
06-21-2008 08:29:43.343 - Letture: totale: 767063, Per sec.: 2035, Scritture: totale: 144174, Per sec.: 405

I modem in generale, così come anche i Fax o i Telefonini Cellulari, che anch'essi integrano un modem, usano un set di comandi standard necessario per configurarli o per comunicare con loro ed effettuare connessioni, ricevere chiamate, gestire il Modem stesso ecc.Questo set di comandi prende il nome di AT Hayes.Ogni comando AT ha una sua funzione: per esempio ATDT effettua una chiamata, oppure M0 spegne lo Speaker del modem. Alcuni di questi comandi addirittura potete fornirli voi direttamente al modem per inizializzarlo prima di effettuare una connessione

A questo punto potete usare questo file per verificare a che ora e in che data sono state fatte le connessioni. Ecco come:
Vi ho detto prima che il comando per connettere è ATDT .Quindi è sufficiente fare un "Trova..." e indicare ATDT per vedere le connessioni che appariranno in questo modo:
08-03-2003 22:49:58.561 - Invio: ATDT##########
Ciò significa che il 3 Agosto 2003 alle 22.49.58 qualcuno ha provato a connettersi.
Dai comandi successivi potrete anche verificare se la connessione è andata a buon fine o meno.I simboli "#" sono dei segnaposto per il numero di telefono che rimane riservato, purtroppo questo è un limite.

Per vedere il termine della comunicazione potete cercare invece "Interruzione della comunicazione", vi riporto qui sotto due stringhe che appaiono durante la disconnessione:

08-03-2003 22:50:44.618 - Interruzione hardware della comunicazione via modem.
08-03-2003 22:50:44.618 - Interruzione comunicazione hardware tramite l'abbassamento del DTR.