免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: fanqiang
打印 上一主题 下一主题

网络流量分析沙龙总结、PPT、录音下载+ 线上有奖跟帖 [复制链接]

论坛徽章:
1
戌狗
日期:2014-02-14 15:56:39
111 [报告]
发表于 2008-06-16 14:25 |只看该作者
sniffer  能长期抓包,并能根据网络中的行为特征,判断网络是否有异常流量,
发现病毒,这比一些病毒软件更有效

论坛徽章:
0
112 [报告]
发表于 2008-06-16 16:01 |只看该作者
目前用起来还是比较喜欢tcpdump 。众多的命令参数可实现更多的过滤目的。

论坛徽章:
0
113 [报告]
发表于 2008-06-16 21:31 |只看该作者
一般都是用 tcpdump

论坛徽章:
0
114 [报告]
发表于 2008-06-16 22:00 |只看该作者

回复 #1 fanqiang 的帖子

WINDOWS下sniffer用的很多,国产的科来也是很不错的分析软件,提供很多更直观的功能.

论坛徽章:
0
115 [报告]
发表于 2008-06-16 22:39 |只看该作者
我用DUmeter看流量

论坛徽章:
0
116 [报告]
发表于 2008-06-16 22:59 |只看该作者
tcpdump+etherial我的选择

论坛徽章:
0
117 [报告]
发表于 2008-06-17 09:27 |只看该作者
比较熟悉snort,不单可以查看网络流量,还可以检测报警

论坛徽章:
0
118 [报告]
发表于 2008-06-17 13:39 |只看该作者
Cacti 监控流量, NTOP 分析数据包, NAGIOS 做报警

论坛徽章:
0
119 [报告]
发表于 2008-06-17 15:34 |只看该作者
为啥没有wireshark?

论坛徽章:
0
120 [报告]
发表于 2008-06-17 17:06 |只看该作者
我用ifconfig,加一个配置文件存储上次的流量,做减法操作,可以获得一个时间段的总体包的个数。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP