Je peux voir d'après nos statistiques ISP qu'une grande quantité de bande passante est utilisée tout au long de la journée, je soupçonne que c'est quelqu'un qui utilise notre routeur sans fil bien que je ne sois pas certain. Nos PC exécutent tous différents types de fenêtres, y a-t-il des utilitaires / renifleurs que je peux utiliser pour détecter où va la bande passante?
networking
bandwidth
wifi
MrTelly
la source
la source
Réponses:
Vous pouvez installer un PC sur un concentrateur (ou un commutateur géré émulant un concentrateur) avec le routeur et utiliser Wireshark pour capturer tout le trafic. De là, vous pouvez obtenir des mesures utiles pour vous diriger vers vos porcs de bande passante.
la source
Pour ajouter à la réponse de Jon B, j'ai également utilisé ntop pour avoir une bonne idée de la direction du trafic. J'ai téléchargé un appareil virtuel pour le rendre plus facile à configurer.
la source
Wireshark (autrefois appelé Ethereal) vous dira tout ce que vous voulez savoir.
http://www.wireshark.org/
Un guide utile que j'ai trouvé sur les internets :)
la source
Pouvez-vous nous donner plus de détails sur la configuration de votre réseau? Je peux proposer deux approches différentes:
Selon le type de périphérique sans fil dont vous disposez, vous pourrez peut-être utiliser une application de gestion de réseau qui utilise SNMP pour extraire les statistiques de l'AP. La plupart des points d'accès d'entreprise auront une table MIB qui suit la liste des clients associés, leur qualité de signal et le nombre d'octets utilisés. De même, votre routeur peut avoir une MIB qui suit le trafic par adresse IP.
Vous pouvez utiliser un renifleur de trafic filaire (WireShark, Etherpeek) pour surveiller le trafic. Ces outils peuvent généralement vous donner une répartition du trafic par utilisateur. Vous devez renifler le trafic avant qu'il n'atteigne votre routeur (si votre routeur fait NAT). Vous pouvez utiliser un concentrateur (bien que ceux-ci soient très difficiles à trouver de nos jours) ou activer la mise en miroir des ports sur un commutateur géré. Vous pouvez également utiliser un renifleur sans fil, mais si le réseau est crypté, vous aurez juste une idée du volume de trafic de chaque utilisateur, et non de la destination du trafic.
la source
Selon la marque et le modèle du point d'accès / commutateur sans fil que vous utilisez, Tomato peut être exactement ce que vous recherchez. Il fournit entre autres un bon moniteur de bande passante .
En outre, un peu cher , mais il semble que cela ferait aussi ce que vous voulez.
la source
Votre routeur a probablement un moyen de montrer quels clients sont connectés via lui, éventuellement en tant que clients DHCP. Cela identifierait qui se connecte à votre routeur sans fil, bien que cela ne vous indique pas nécessairement qui utilisait votre bande passante.
la source
Si vous ne l'êtes pas déjà, je recommanderais fortement un programme tel que Cacti (qui peut être utilisé en conjonction avec
ntop
) pour récupérer les statistiques de trafic de vos commutateurs (et, espérons-le, également vos WAP). Cela peut vous aider à déterminer le lieu et l'origine du trafic.En outre, cela vous donnera également une bonne idée du flux de trafic - et les anomalies de trafic ont tendance à ressortir un peu plus des graphiques que la simple navigation dans les journaux.
la source
Si votre routeur le prend en charge, vous pouvez activer la surveillance Netflow. Les flux vous montreraient exactement ce que vous recherchez.
la source
La plupart des routeurs sans fil enregistrent les MAC des cartes WiFi connectées, beaucoup permettent également de surveiller qui est réellement connecté. Quant au reniflement du WiFi, l'outil standard est Kismet.
"Quelqu'un" fait référence à quelqu'un qui n'est pas réellement autorisé à l'utiliser, qui détourne votre signal?
Pour protéger votre WiFi, vous devez suivre les étapes suivantes:
dissuader les script-kiddies (ne fonctionnera pas contre les pilotes de travail expérimentés):
utilisez WPA2 (avec EAP-PSK, utilisez une phrase de passe aléatoire).
pour une véritable sécurité, utilisez WPA2 avec le serveur d'authentification 802.1X.
la source