Re: netværksovervågning

From: Ebbe Hjorth <none_at_info--ebbehjorth.dk.lh.bsd-dk.dk>
Date: Sat, 18 Jul 2009 18:59:39 +0200
To: bsd-novice_at_bsd-dk.dk

Hej,

Der var jo generel enighed om at trafshow var the-way-to-go, så det
prøvede jeg, og fantastisk værktøj, det bruger jeg ;)

Jeg kan desværre ikke se at der skulle være noget der er ude af tur, så
jeg er ved at prøve stoppe de foreskellige services for at se om det er
dem, eller en af dem der skulle lave ballade, men det kan jeg jo se nu med
trafshow ;)

Jeg prøvede også web interfacet ntop, puha sikke en omgang at få
installeret på min 500Mhz Soekris ;) men det er blæret, og kan lidt af
hvert, og man skal intet sættes op - Men jeg vil dog anbefale dem der
fristes til at prøve det, at slå DNS opslag fra, havde 16MB DNS trafik på
et par timer ;)

Tusind tak for alle jeres forslag og input!

/ Ebbe

>
> On 13/07/2009, at 20.12, Ebbe Hjorth wrote:
>
>> Hej,
>>
>> Jeg synes min freebsd router pludselig laver en masse på
>> netværkskortet,
>> selvom jeg ingen pcere har tændt, så jeg er blevet lidt nervøs for
>> at der
>> måske er udbudne gæster.
>>
>> Hvad bruger i til at overvåge?
>>
>> Og hvilke muligheder har jeg for at se netværkstrafikken?
>>
>> top viser f.eks. cpu, er der et program der kan vise mig hvilke
>> programmer
>> er sender/modtager netværks pakker?
>
> Jeg bruger ofte trafshow ligger formentlig i ports
>
> Det virker super til at se trafikken og hvilke systemer der taler
> sammen.
>
> Mvh
>
> Henrik
> --
> Henrik Lund Kramshøj, Follower of the Great Way of Unix
> hlk_at_kramse.dk hlk_at_security6.net, +45 2026 6000 cand.scient CISSP CEH
> http://www.security6.net - IPv6, sikkerhed, netværk
> http://www.portscan.dk - gratis portscan
>
>
>
>
>
>
Received on Sat 18 Jul 2009 - 18:59:56 CEST

This archive was generated by hypermail 2.2.0 : Wed 27 Mar 2013 - 10:40:20 CET