Как обнюхать информацию о загрузке различных компьютеров в сети (маршрутизатор)

Фактически я делаю Log Analyzer для загрузки в сети разными пользователями. Поэтому я хочу знать, кто скачал что в той же сети. Я знаю, что пакеты SSL не могут быть обнюханы, но я хочу только загрузки, которые не защищены SSL.

One Solution collect form web for “Как обнюхать информацию о загрузке различных компьютеров в сети (маршрутизатор)”

Если у вас есть переключатель, поддерживающий зеркалирование портов, вы можете сделать следующее

  • Создайте зеркальный порт вашей восходящей линии связи или если у вас есть несколько уровней переключателей (ядро, распределение, папка), сделайте зеркало вашего интернет-порта к другому порту этого коммутатора.
  • Установите ntop в систему * NIX. Это довольно хороший инструмент для создания статистики трафика.

Другие способы, которыми вы могли бы это сделать:

  • Установите ntop на свой брандмауэр, если к нему напрямую подключен интернет-канал
  • Настройте sFlow / NetFlow на своем маршрутизаторе для перенаправления информации о трафике на ваш ntop-сервер.

Поскольку tcpdump – это инструмент для анализа / проверки пакетов, будет сложнее отображать URL, время загрузки и другие вещи, которые более «высокоуровневые» и более полезны для ваших отчетов.

  • Является ли tshark другим синтаксисом с wirehark?
  • Как настроить wirehark с правильными разрешениями
  • Как отслеживать сетевую активность команды?
  • Как преобразовать эти данные в читаемый человеком формат
  • объединить файлы pcap
  • Получить общедоступные IP-адреса доступных веб-страниц?
  • Как фильтровать имя хоста в Wireshark?
  • Решение сервера, пересылка HTTP-трафика
  • tcpdump: Показать даже недействительные пакеты ethernet
  • Параметры TCP SACK и масштабирование окна не изменяются на Ubuntu 16.04
  • Как захватить заголовки и теги HTTP-запросов
  • Interesting Posts

    chromeos – не удалось прочитать таблицу разделов

    Как изменить установленную рубиновую версию

    Печать общих строк между двумя файлами вместе с номерами строк в этих файлах

    telnet для хоста / порта работает, пока на этом хосте не прослушивается сервис на этом порту

    Создание QuickFIX на Arch-ARM

    Shorewall на маршрутизаторе продолжает блокировать apt-get обновление виртуального гостя

    Почему нет иконки для некоторых файлов в File Manager (Xfce)?

    UNIX (непоставленный) день года с даты поставки?

    как сделать файл с AWK из разных строк

    Сроки выполнения скриптов с помощью usbmount

    Сопоставьте блок-устройство Linux VM с его файлом vmdk в хранилище данных vmware

    Сортировать .bash_history содержимое по алфавиту

    Как включить wpa_supplicant при загрузке?

    bash + как определить переменную массива с номером экземпляра

    Какую файловую систему использовать, когда доля samba должна разрешать шифрование NTFS?

    Linux и Unix - лучшая ОС в мире.