Как обнюхать информацию о загрузке различных компьютеров в сети (маршрутизатор)

Фактически я делаю Log Analyzer для загрузки в сети разными пользователями. Поэтому я хочу знать, кто скачал что в той же сети. Я знаю, что пакеты SSL не могут быть обнюханы, но я хочу только загрузки, которые не защищены SSL.

  • объединить файлы pcap
  • точка захвата пакетов для передачи данных
  • Получить общедоступные IP-адреса доступных веб-страниц?
  • Как выбрать ответ для интерактивной подсказки при установке из сценария оболочки
  • Как фильтровать имя хоста в Wireshark?
  • использование mergecap для набора файлов
  • Как захватить заголовки и теги HTTP-запросов
  • «Tshark: нет интерфейсов, на которых можно сделать захват» в Amazon Linux AMI
  • One Solution collect form web for “Как обнюхать информацию о загрузке различных компьютеров в сети (маршрутизатор)”

    Если у вас есть переключатель, поддерживающий зеркалирование портов, вы можете сделать следующее

    • Создайте зеркальный порт вашей восходящей линии связи или если у вас есть несколько уровней переключателей (ядро, распределение, папка), сделайте зеркало вашего интернет-порта к другому порту этого коммутатора.
    • Установите ntop в систему * NIX. Это довольно хороший инструмент для создания статистики трафика.

    Другие способы, которыми вы могли бы это сделать:

    • Установите ntop на свой брандмауэр, если к нему напрямую подключен интернет-канал
    • Настройте sFlow / NetFlow на своем маршрутизаторе для перенаправления информации о трафике на ваш ntop-сервер.

    Поскольку tcpdump – это инструмент для анализа / проверки пакетов, будет сложнее отображать URL, время загрузки и другие вещи, которые более «высокоуровневые» и более полезны для ваших отчетов.

    Interesting Posts

    Интеграция Gnome Shell в Chrome не работает

    nvidia-настройки без nvidia выделенного сервера X

    Выполнить команду, которая была отображена на экране в виде сообщения

    "Невозможно удалить 'some_directory': каталог не пуст"

    Как найти кучу файлов со строкой в ​​имени файла (или текстовом тексте), а затем переместить все эти файлы в определенную папку?

    mount: mount / dev / sda2 on / mnt / sda2 failed: Недействительный аргумент

    FreeBSD: Как установить исходные коды ядра для версии 10.2-STABLE?

    Как я могу показать дерево процессов в терминальной оболочке, включая детей?

    Как упаковать отдельно расположенные файлы в одну структуру папок?

    Ошибка при запуске `shutdown -h now`

    Остановка команды find после поиска файлов в одном каталоге

    Установка Linux с USB на Mac

    список графических процессов из терминала

    Статическая конфигурация IP больше не сохраняется в CentOS6

    Как перевести время из часового пояса в Сиднейский часовой пояс с помощью оболочки korn?

    Linux и Unix - лучшая ОС в мире.