Existe um software que eu possa instalar para monitorar o tráfego de entrada e saída da Internet por motivos de segurança?
Eu instalei recentemente o ubuntu e amei-o por causa da velocidade e da interface. Quero fazer o possível para tornar esse o melhor sistema operacional com o qual já trabalhei. Você pode fornecer sugestões sobre o que devo instalar ou fazer?
internet
software-recommendation
monitoring
traffic
gijoemike
fonte
fonte
Respostas:
Eu pessoalmente uso o vnstat, que funciona muito bem, pois fica em segundo plano. Você pode consultá-lo para obter estatísticas horárias, diárias e mensais e há um ótimo front-end baseado na Web chamado jvnstat.
Aqui estão alguns exemplos do meu site: -
O vnstat está nos repositórios e leva apenas um momento para configurar. Há um bom guia no site de administração debian: -
http://www.debian-administration.org/articles/330
fonte
Ferramentas do analisador de rede:
fonte
Eu sugiro que você instale a ferramenta de linha de comando iptraf .
fonte
Essa é uma pergunta que exige uma resposta muito trivial. As seguintes ferramentas podem ser úteis para desviar um ataque:
Essas ferramentas oferecem muito controle se você souber usá-las e exigirão um bom "tempo de hobby" para aprender.
fonte
Se você está interessado apenas em quanto tráfego há (não no destino), você pode usar uma ferramenta de linha de comando chamada bmon.
fonte
bmon
só mostra estatísticas em tempo realCactos
O Cacti é uma solução completa de gráficos de rede projetada para aproveitar o poder da funcionalidade de armazenamento de dados e gráficos do RRDTool. O Cacti fornece um poller rápido, modelagem avançada de gráficos, vários métodos de aquisição de dados e recursos de gerenciamento de usuários prontos para uso. Tudo isso está envolvido em uma interface intuitiva e fácil de usar, que faz sentido para instalações do tamanho de LAN, até redes complexas com centenas de dispositivos.
Instalação:
Clique aqui para ler sobre os recursos do Cacti
fonte
Largura de banda
O BandwidthD rastreia o uso de sub-redes de rede TCP / IP e cria arquivos html com gráficos para exibir a utilização. Os gráficos são criados por IPs individuais e, por padrão, a utilização da exibição em períodos de 2, 8, 40 e 400 dias. Além disso, a utilização de cada endereço IP pode ser desconectada em intervalos de 3,3 minutos, 10 minutos, 1 hora ou 12 horas em formato cdf ou em um servidor de banco de dados back-end. O tráfego HTTP, TCP, UDP, ICMP, VPN e P2P é codificado por cores.
Baixe aqui .
Leia mais sobre aqui
fonte
velocímetro
Se você precisar de um monitoramento ao vivo da taxa de tráfego de entrada e saída em uma interface de rede, tente o velocímetro . Achei essa ferramenta baseada em linha de comando muito fácil de usar.
Instale o velocímetro:
Use as opções
-rx
e-tx
para exibir os bytes recebidos e transmitidos na interface de rede. Por exemplo, se o nome da sua placa de interface de rede foreth0
use o seguinte comando:Um gráfico ao vivo como o golpe mostrado será exibido na janela do terminal. Por padrão, o gráfico é atualizado a cada segundo. Você pode alterar os intervalos de atualização, se desejar.
Para obter mais informações, leia as páginas de manual usando
man speedometer
após a instalação.fonte
No que diz respeito à sua primeira pergunta, você pode usar o analisador de rede wireshark para monitorar o tráfego em suas interfaces de rede. alguns tutoriais estão aqui
http://www.wireshark.org/docs/
fonte