Memantau lalu lintas internet masuk dan keluar

13

Apakah ada perangkat lunak yang dapat saya instal agar saya dapat memonitor lalu lintas internet masuk dan keluar untuk alasan keamanan?

Saya baru saja menginstal ubuntu dan menyukainya karena kecepatan dan antarmuka. Saya ingin melakukan apa yang saya bisa untuk menjadikan ini OS terhebat yang pernah saya kerjakan. Bisakah Anda memberikan saran tentang apa yang harus saya instal atau lakukan?

gijoemike
sumber
Hai @gijoemike dan selamat datang di Tanya Ubuntu! Kami menemukan di sini bahwa itu bekerja paling baik jika Anda tetap dapat menyimpannya untuk satu pertanyaan spesifik per pertanyaan. Untuk alasan ini, saya telah mengedit pertanyaan Anda hanya untuk menanyakan tentang masalah pemantauan lalu lintas. Kami akan senang jika Anda membuka pertanyaan baru untuk bertanya tentang perubahan pada file Anda.
8128

Jawaban:

8

Saya pribadi menggunakan vnstat yang bekerja dengan sangat baik karena hanya ada di latar belakang. Anda dapat menanyakannya untuk statistik per jam, harian, bulanan, dan ada antarmuka berbasis web yang bagus yang disebut jvnstat.

Berikut beberapa contoh dari situs web saya: -

alan@bishop:~$ vnstat -m

eth0  /  monthly

   month        rx      |     tx      |    total    |   avg. rate
------------------------+-------------+-------------+---------------
  Dec '09     10.05 GiB |   38.33 GiB |   48.38 GiB |  151.54 kbit/s
  Jan '10     10.83 GiB |   50.71 GiB |   61.55 GiB |  192.76 kbit/s
  Feb '10      8.18 GiB |   63.24 GiB |   71.42 GiB |  247.65 kbit/s
  Mar '10     10.43 GiB |   93.92 GiB |  104.35 GiB |  326.83 kbit/s
  Apr '10     12.56 GiB |   85.59 GiB |   98.15 GiB |  317.63 kbit/s
  May '10     12.70 GiB |   94.37 GiB |  107.07 GiB |  335.35 kbit/s
  Jun '10     17.02 GiB |   95.04 GiB |  112.06 GiB |  362.66 kbit/s
  Jul '10     33.18 GiB |  177.08 GiB |  210.26 GiB |  658.52 kbit/s
  Aug '10     25.52 GiB |   37.25 GiB |   62.77 GiB |  196.60 kbit/s
  Sep '10     20.70 GiB |   55.09 GiB |   75.79 GiB |  245.29 kbit/s
  Oct '10     16.96 GiB |   60.15 GiB |   77.12 GiB |  241.52 kbit/s
  Nov '10     23.97 GiB |   72.45 GiB |   96.41 GiB |  502.29 kbit/s
------------------------+-------------+-------------+---------------
estimated     38.58 GiB |  116.62 GiB |  155.20 GiB |

alan@bishop:~$ vnstat -h
eth0                                                                     15:16
 ^                                                                  t
 |                                                                  t
 |                                                                  t
 |                                                            t    rt
 |      t                                                    rt    rt
 |      t              t                                     rt    rt
 |      t              t                                   t rt rt rt  t
 |      t     t  t  t  t     t     t     t                 t rt rt rt  t
 |     rt     t  t  t  t     t     t     t              t rt rt rt rt rt
 |  rt rt rt rt rt rt rt r  rt rt rt r  rt r  r  r  r  rt rt rt rt rt rt
-+--------------------------------------------------------------------------->
 |  16 17 18 19 20 21 22 23 00 01 02 03 04 05 06 07 08 09 10 11 12 13 14 15

 h  rx (KiB)   tx (KiB)      h  rx (KiB)   tx (KiB)      h  rx (KiB)   tx (KiB)
16      37374      32892    00      28233      90548    08      29588      18472
17      55325     148496    01      27162      32413    09      44442      48771
18      37293      23266    02      23543      75628    10      60487     111111
19      28184      79542    03      26526       9882    11     143143     177348
20      27952      75414    04      28217      76025    12     108370     100327
21      28963      78342    05      26732       9255    13     173459     227965
22      29337     118592    06      26586      13474    14      48390     110247
23      27454      15529    07      26874      11389    15      10813       8882

vnstat ada di dalam repositori dan hanya butuh beberapa saat untuk pengaturan. Ada panduan bagus di situs web administrasi debian: -

http://www.debian-administration.org/articles/330

popey
sumber
2
Grafik ASCII kecil yang lucu :)
Iulius Curt
3

Alat penganalisa jaringan:

crncosta
sumber
2

Saya menyarankan Anda untuk menginstal alat commandline iptraf .

Wagner
sumber
1

Itu adalah pertanyaan yang membutuhkan jawaban yang sangat tidak penting. Alat-alat berikut semuanya bisa berguna untuk menangkis serangan:

nmap -A
netstat -lnptu
kill
the /proc filesystem 
iptables
the sentry tools suite

Alat-alat ini memberi Anda banyak kontrol jika Anda tahu cara menggunakannya dan akan membutuhkan "waktu hobi" yang baik untuk belajar.

MarkovCh1
sumber
1

Jika Anda hanya menyela dalam berapa banyak lalu lintas yang ada (bukan tujuannya), Anda bisa menggunakan alat commandline yang disebut bmon.

sBlatt
sumber
1
Saya pikir bmonhanya menunjukkan statistik waktu nyata
Iulius Curt
1

Kaktus

Cacti adalah solusi grafik jaringan lengkap yang dirancang untuk memanfaatkan kekuatan penyimpanan data dan fungsi grafik RRDTool. Cacti menyediakan poller cepat, templating grafik canggih, beberapa metode akuisisi data, dan fitur manajemen pengguna di luar kotak. Semua ini dibungkus dengan antarmuka yang intuitif dan mudah digunakan yang masuk akal untuk instalasi berukuran LAN hingga jaringan yang kompleks dengan ratusan perangkat.

masukkan deskripsi gambar di sini

Instalasi:

sudo apt-get install cacti

Klik ini untuk membaca tentang fitur Cacti

Maythux
sumber
1

Bandwidthd

BandwidthD melacak penggunaan subnet jaringan TCP / IP dan membuat file html dengan grafik untuk menampilkan pemanfaatan. Bagan dibuat oleh masing-masing IP, dan dengan penggunaan tampilan default selama periode 2 hari, 8 hari, 40 hari, dan 400 hari. Selanjutnya, setiap pemanfaatan alamat ip dapat dikeluarkan pada interval 3,3 menit, 10 menit, 1 jam atau 12 jam dalam format cdf, atau ke server database backend. Lalu lintas HTTP, TCP, UDP, ICMP, VPN, dan P2P diberi kode warna.

masukkan deskripsi gambar di sini

Unduh dari sini .

Baca lebih lanjut di sini

Maythux
sumber
1

speedometer

Jika Anda memerlukan pemantauan langsung tingkat lalu lintas masuk dan keluar di antarmuka jaringan Anda dapat mencoba speedometer . Saya menemukan alat berbasis baris perintah ini sangat user-friendly.

Pasang speedometer:

sudo apt-get install speedometer

Gunakan opsi -rxdan -txuntuk menampilkan byte yang diterima dan dikirim pada antarmuka jaringan. Misalnya, jika nama kartu antarmuka jaringan Anda eth0menggunakan perintah berikut:

speedometer -rx eth0 -tx eth0

Grafik langsung seperti yang ditunjukkan pukulan akan ditampilkan di jendela terminal. Secara default, grafik diperbarui setiap detik. Anda dapat mengubah interval pembaruan jika Anda mau.

masukkan deskripsi gambar di sini

Untuk informasi lebih lanjut, baca halaman manual menggunakan man speedometersetelah menginstal.

codeaviator
sumber
0

Sejauh pertanyaan pertama Anda prihatin, Anda dapat menggunakan wireshark penganalisa jaringan untuk memantau lalu lintas pada antarmuka jaringan Anda. beberapa tutorial ada di sini

http://www.wireshark.org/docs/

tinhed
sumber