Linux下使用Iptraf进行网络流量的分析

2016-01-29 17:29 111 1 收藏

Linux下使用Iptraf进行网络流量的分析,Linux下使用Iptraf进行网络流量的分析

【 tulaoshi.com - Linux 】

  Iptraf是一款linux环境下,监控网络流量的一款绝佳的免费小软件,特别是安装到防火墙上,与Iptables一起工作,监控流经防火墙的网络异常,效果非常好。

我的安装配置环境是redhat 9.0

一、软件下载

Iptraf的最新版本是2.7.0,可以从下面的地址下载ftp://Iptraf.seul.org/pub/Iptraf/

二、安装环境需要

--- gcc 2.7.2.3 or later

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com/linux/)

--- GNU C (glibc) development library 2.1 or later

--- ncurses development libraries 4.2 or later

可以在linux下执行:

# rpm -qa | grep gcc

# rpm -qa | grep glibc

# rpm -qa | grep ncurses

如果没有,则请安装。

三、安装

将下载得到的Iptraf-2.7.0.tar.gz上传到你所要安装的机器上,我的是防火墙的 /home/yang/ 目录:

# cd /home/yang

# tar zxf Iptraf-2.7.0.tar.gz

# cd Iptraf-2.7.0

# ./Setup

至此,安装完毕。

  安装程序会将执行程序安装到 /usr/local/bin 目录下,并创 /var/local/Iptraf 目录放置Iptraf的配置文件,同时创建 /var/log/Iptraf 目录放置Iptraf产生的日志文件。

[NextPage]

四、运行Iptraf

确认环境变量的PATH变量包含路径 /usr/local/bin

# Iptraf

运行Iptraf后会产生一个字符界面的菜单,点击x可以退出 Iptraf,各菜单说明如下:

1、菜单Configure...

在这里可以对 Iptraf 进行配置,所有的修改都将保存在文件:/var/local/Iptraf/Iptraf.cfg 中

--- Reverse DNS Lookups 选项,对IP地址反查 DNS名,默认是关闭的。

--- TCP/UDP Service Names 选项,使用服务器代替端口号,例如用www 代替80,默认是关闭的。

--- Force promiscuous 混杂模式,此时网卡将接受所有到达的数据,不管是不是发给自己的。

--- Color 终端显示彩色,当然用telnet ,ssh连接除外,也就是用不支持颜色的终端连接肯定还是没有颜色。

--- Logging 同时产生日志文件,在/var/log/Iptraf 目录下。

--- Activity mode 可以选择统计单位是kbit/sec 还是 kbyte/sec 。

--- Source MAC addrs in traffic monitor 选择后,会显示数据包的源MAC地址。

2、菜单Filters...

  在这里可以设置过滤规则,这是最有用的选项了,当你从远端连入监控机时,自己的机器与监控机会产生源源不断的tcp数据包,有时很令人讨厌,此时你就可以将自己的ip地址排除在外。

  它包括六个选项,分别是:Tcp、Udp、Other IP、ARP、RARP、Non-ip。我们以TCP为例说明,其它选项的配置都很相似。

--- Defining a New Filter

  选择Defining a New Filter后,会出来一对话框,要求填入对所建的当前规则的描述名,然后回车确定,Ctrl+x取消。再接着出现的对话框里,Host name/IP address:的First里面填源地址,Second里填目标地址,Wildcard mask的两个框里面分别是源地址和目标地址所对应的掩码,注意,这里的地址即可以是单个地址,也可以是一个网段,如果是单个IP,则相应的子网掩码要填成255.255.255.255,如果是一个网段,则填写相应的子网掩码:例如,想表示192.168.0.0,有256个IP地址的网段,则填写192.168.0.0,子网是:255.255.255.0,其它类推,All则用0.0.0.0,子网也是0.0.0.0表示。

  Port:栏要求填入要过滤的端口号,0表示任意端口号。Include/Exclude栏要求填入I或者E,I表示包括,E表示排除。填写完毕,回车确认,Ctrl x取消。

--- Applying a Filter

  我们在上一步定义的一个或多个过滤规则会存储为一个过滤列表,在没有应用之前并不起作用,我们可以在这里选择我们应用那些过滤规则。所有应用的规则会一直起作用,即使重新启动Iptraf。我们可以执行Detaching a Filter来取消执行当前所有应用的规则。

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com/linux/)

--- Editing a Defined Filter 编辑一个已经存在的规则

--- Deleting a Defined Filter 删除一个已经定义的规则

--- Detaching a Filter 取消执行当前所有应用的规则

3、菜单IP Traffic Monitor

  IP数据包流量实时监控窗口,注意这里会监控所有的来往数据包,包括自己的,所以,如果你使用远程终端连接上来的话,你和监控机将会源源不断的产生数据流,因此建议在Filters...菜单中将自己的IP过滤掉,是它不产生影响。在这里可以实时的看到每一个连接的流量状态,它有两个窗口,上面的是TCP的连接状态,下面的窗口可以看到UDP、ICMP、OSPF、IGRP、IGP、IGMP、GRE、ARP、RARP的数据包。可以点击s键选择排序,可以按照包的数量排序,也可按照字节的大小排序,如果因为它是实时变化的而导致看不太清楚的话,可以在Configure菜单中把Logging功能打开,它就会在/var/log/Iptraf 目录中记录日志,以方便你在日后查看,当Logging功能打开

来源:http://www.tulaoshi.com/n/20160129/1501608.html

延伸阅读
标签: windows系统
Win8 查看无线网络流量   操作步骤: 1、单击桌面右下角的信号图标; 2、和win7不一样的是单击win8系统下面的无线信号小图标跳出的选择; 3、右击选择已连接好的无线信号,跳出的选项有 显示和隐藏预计数据使用设为按流量计费的连接; 4、单击选择信号,就会出现目前机器产生的流量。 如何制作Win8.1 Up...
【导读】控制网络流量是维护局域网一个非常重要的环节,主要有下面几种方法: 一、用掩码将网段划分为不同的网段,这样可以减少一定的网络广播,可以实现邻近的网点快速的通信。 二、建立Vlan 第一个优点是:能有效遏制机构范围内的广播和组广播,进行跨园区的带宽和性能管理。如果不管理(或限制)这些工作组的整个...
标签: 电脑入门
ping命令是Linux系统中用于网络诊断的命令,可检查网络是否连通,通常用于分析和判断网络故障,是个非常使用的命令,下面图老师小编就给大家介绍下Linux下如何使用ping命令,一起来了解下吧。 它通过发送ICMP ECHO_REQUEST数据包到网络主机(send ICMP ECHO_REQUEST to network hosts),并显示响应情况,这样我们就可以根据它输出的信息来...
1.源程序的编译     在Linux下面,如果要编译一个C语言源程序,我们要使用GNU的gcc编译器. 下面我们以一个实例来说明如何使用gcc编译器. 假设我们有下面一个非常简单的源程序(hello.c):  int main(int argc,char **argv)   { printf("Hello Linux/n");   } 要编译这个程序,我们只要在命令行下执行: gcc -o h...
标签: 电脑入门
出于某种需要有时会想要嗅探HTTP流量,那么Linux系统下要如何嗅探HTTP流量呢?下面图老师小编就给大家介绍下Linux系统下嗅探HTTP流量的工具httpry,一起来了解下吧。 httpry可捕获网络上的实时HTTP数据包,并且以一种人类可读的格式,显示HTTP协议层面的内容。我们在本教程中将看看如何使用httpry来嗅探HTTP流量 假设你出于某个原因而想嗅探...

经验教程

97

收藏

49
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部