Existe-t-il un logiciel que je peux installer pour me permettre de surveiller le trafic Internet entrant et sortant pour des raisons de sécurité?
J'ai récemment installé Ubuntu et je l'aime à cause de la vitesse et de l'interface. Je veux faire ce que je peux pour en faire le meilleur système d'exploitation avec lequel j'ai jamais travaillé. Pouvez-vous fournir des suggestions sur ce que je dois installer ou faire?
Réponses:
Personnellement, j'utilise vnstat qui fonctionne très bien car il se trouve juste en arrière-plan. Vous pouvez l'interroger pour obtenir des statistiques horaires, quotidiennes et mensuelles et il existe une belle interface Web appelée jvnstat.
Voici quelques exemples de mon site Web: -
vnstat est dans les référentiels et prend juste un moment à configurer. Il y a un bon guide sur le site Web d'administration de Debian: -
http://www.debian-administration.org/articles/330
la source
Outils d'analyseur de réseau:
la source
Je vous suggère d'installer l' outil de ligne de commande iptraf .
la source
C'est une question qui nécessite une réponse très simple. Les outils suivants pourraient tous être utiles pour dévier une attaque:
Ces outils vous donnent beaucoup de contrôle si vous savez comment les utiliser et nécessiteront un bon "temps de loisir" pour apprendre.
la source
Si votre seul intérêt est la quantité de trafic (pas sa destination), vous pouvez utiliser un outil en ligne de commande appelé bmon.
la source
bmon
que ne montre que des statistiques en temps réelCactus
Cacti est une solution complète de représentation graphique de réseau conçue pour exploiter la puissance du stockage de données et de la fonctionnalité graphique de RRDTool. Cacti fournit un scrutateur rapide, des modèles de graphiques avancés, plusieurs méthodes d'acquisition de données et des fonctionnalités de gestion des utilisateurs prêtes à l'emploi. Tout cela est enveloppé dans une interface intuitive et facile à utiliser qui a du sens pour les installations de taille LAN jusqu'aux réseaux complexes avec des centaines d'appareils.
Installation:
Cliquez ici pour en savoir plus sur les fonctionnalités de Cacti
la source
Bande passanted
BandwidthD suit l'utilisation des sous-réseaux du réseau TCP / IP et crée des fichiers html avec des graphiques pour afficher l'utilisation. Les graphiques sont construits par des adresses IP individuelles et par défaut, l'utilisation de l'affichage sur des périodes de 2 jours, 8 jours, 40 jours et 400 jours. De plus, l'utilisation de chaque adresse IP peut être déconnectée à des intervalles de 3,3 minutes, 10 minutes, 1 heure ou 12 heures au format cdf ou sur un serveur de base de données principal. Le trafic HTTP, TCP, UDP, ICMP, VPN et P2P est codé par couleur.
Téléchargez ici .
En savoir plus ici
la source
compteur de vitesse
Si vous avez besoin d'une surveillance en direct du taux de trafic entrant et sortant sur une interface réseau, vous pouvez essayer le compteur de vitesse . J'ai trouvé cet outil basé sur la ligne de commande très convivial.
Installer l'indicateur de vitesse:
Utilisez les options
-rx
et-tx
pour afficher les octets reçus et transmis sur l'interface réseau. Par exemple, si le nom de votre carte d'interface réseau esteth0
utilisez la commande suivante:Un graphique en direct comme celui illustré est affiché dans la fenêtre du terminal. Par défaut, le graphique est mis à jour toutes les secondes. Vous pouvez modifier les intervalles de mise à jour si vous le souhaitez.
Pour plus d'informations, lisez les pages de manuel utilisant
man speedometer
après l'installation.la source
En ce qui concerne votre première question, vous pouvez utiliser l' analyseur de réseau Wireshark pour surveiller le trafic sur vos interfaces réseau. quelques tutoriels sont ici
http://www.wireshark.org/docs/
la source