Czy istnieje oprogramowanie, które mogę zainstalować, aby ze względów bezpieczeństwa monitorować przychodzący i wychodzący ruch internetowy?
Niedawno zainstalowałem ubuntu i uwielbiam go ze względu na szybkość i interfejs. Chcę zrobić wszystko, aby ten najlepszy system operacyjny, z jakim kiedykolwiek pracowałem. Czy możesz podać sugestie dotyczące tego, co powinienem zainstalować lub zrobić?
internet
software-recommendation
monitoring
traffic
gijoemike
źródło
źródło
Odpowiedzi:
Osobiście używam vnstat, który działa całkiem nieźle, ponieważ po prostu siedzi w tle. Możesz zapytać go o statystyki godzinowe, dzienne, miesięczne, a do tego jest przyjemny interfejs internetowy o nazwie jvnstat.
Oto kilka przykładów z mojej strony: -
vnstat jest w repozytoriach i zajmuje tylko chwilę. Na stronie administracji Debiana znajduje się ładny przewodnik: -
http://www.debian-administration.org/articles/330
źródło
Narzędzia analizatora sieci:
źródło
Proponuję zainstalować narzędzie wiersza polecenia iptraf .
źródło
To pytanie wymaga bardzo nietrywialnej odpowiedzi. Następujące narzędzia mogą być przydatne do odwrócenia ataku:
Narzędzia te dają Ci dużą kontrolę, jeśli wiesz, jak z nich korzystać i będą wymagały trochę „czasu hobby” na naukę.
źródło
Jeśli interesuje Cię tylko natężenie ruchu (nie jego miejsce docelowe), możesz użyć narzędzia wiersza polecenia o nazwie bmon.
źródło
bmon
pokazuje tylko statystyki w czasie rzeczywistymKaktusy
Cacti to kompletne rozwiązanie do tworzenia wykresów sieciowych, zaprojektowane w celu wykorzystania mocy funkcji przechowywania danych i tworzenia wykresów RRDTool. Cacti zapewnia szybki moduł odpytywania, zaawansowane szablony wykresów, wiele metod akwizycji danych oraz funkcje zarządzania użytkownikami od razu po wyjęciu z pudełka. Wszystko to jest zapakowane w intuicyjny, łatwy w obsłudze interfejs, który ma sens w przypadku instalacji w sieci LAN aż do złożonych sieci z setkami urządzeń.
Instalacja:
Kliknij, aby przeczytać o funkcjach kaktusów
źródło
Przepustowość
BandwidthD śledzi wykorzystanie podsieci TCP / IP i buduje pliki html z wykresami pokazującymi wykorzystanie. Wykresy są budowane według indywidualnych adresów IP i domyślnie wykorzystują wyświetlanie w okresach 2-dniowym, 8-dniowym, 40-dniowym i 400-dniowym. Ponadto wykorzystanie każdego adresu IP można wylogować w odstępach 3,3 minuty, 10 minut, 1 godziny lub 12 godzin w formacie cdf lub na serwerze bazy danych zaplecza. Ruch HTTP, TCP, UDP, ICMP, VPN i P2P jest kodowany kolorem.
Pobierz stąd .
Przeczytaj więcej o tutaj
źródło
prędkościomierz
Jeśli potrzebujesz monitorowania na żywo prędkości ruchu przychodzącego i wychodzącego przez interfejs sieciowy, możesz spróbować prędkościomierza . Uważam, że to narzędzie oparte na wierszu poleceń jest bardzo przyjazne dla użytkownika.
Zainstaluj prędkościomierz:
Użyj opcji
-rx
i,-tx
aby wyświetlić bajty odebrane i przesłane przez interfejs sieciowy. Na przykład jeśli nazwa karty interfejsu sieciowego toeth0
:Wykres na żywo, taki jak pokazany cios, zostanie wyświetlony w oknie terminala. Domyślnie wykres jest aktualizowany co sekundę. Jeśli chcesz, możesz zmienić interwały aktualizacji.
Aby uzyskać więcej informacji, przeczytaj strony podręcznika użytkownika używane
man speedometer
po instalacji.źródło
Jeśli chodzi o twoje pierwsze pytanie, możesz użyć analizatora sieci wireshark do monitorowania ruchu na interfejsach sieciowych. niektóre tutoriale są tutaj
http://www.wireshark.org/docs/
źródło