Могу ли я установить программное обеспечение, которое позволит мне контролировать входящий и исходящий интернет-трафик по соображениям безопасности?
Я недавно установил Ubuntu и люблю его из-за скорости и интерфейса. Я хочу сделать все возможное, чтобы сделать эту ОС самой лучшей из тех, с которыми я когда-либо работал. Можете ли вы дать предложения относительно того, что я должен установить или сделать?
internet
software-recommendation
monitoring
traffic
gijoemike
источник
источник
Ответы:
Я лично использую vnstat, который работает довольно хорошо, поскольку он просто сидит в фоновом режиме. Вы можете запросить его для ежечасной, ежедневной, месячной статистики, и есть хороший веб-интерфейс, называемый jvnstat.
Вот несколько примеров с моего сайта:
vnstat находится в репозиториях и занимает всего минуту для установки. На сайте администрации Debian есть хорошее руководство: -
http://www.debian-administration.org/articles/330
источник
Инструменты сетевого анализатора:
источник
Я предлагаю вам установить инструмент командной строки iptraf .
источник
Это вопрос, требующий очень нетривиального ответа. Следующие инструменты могут быть полезны для отражения атаки:
Эти инструменты дают вам большой контроль, если вы знаете, как их использовать, и вам потребуется некоторое время для изучения.
источник
Если вас интересует только количество трафика (а не его пункт назначения), вы можете использовать инструмент командной строки bmon.
источник
bmon
показывает только статистику в реальном времениКактусы
Cacti - это комплексное решение для построения сетевых графиков, предназначенное для использования возможностей RRDTool по хранению и графическому отображению данных. Cacti предоставляет быстрый опрос, расширенные шаблоны графиков, несколько методов сбора данных и функции управления пользователями из коробки. Все это заключено в интуитивно понятный и простой в использовании интерфейс, который имеет смысл для установок размером с ЛВС, вплоть до сложных сетей с сотнями устройств.
Установка:
Нажмите здесь, чтобы прочитать об особенностях Cacti
источник
BandwidthD
BandwidthD отслеживает использование сетевых подсетей TCP / IP и создает HTML-файлы с графиками для отображения их использования. Диаграммы строятся по отдельным IP-адресам и по умолчанию отображают использование в течение 2, 8, 40 и 400 дней. Кроме того, использование каждого IP-адреса может быть завершено с интервалами 3,3 минуты, 10 минут, 1 час или 12 часов в формате cdf или на внутренний сервер базы данных. Трафик HTTP, TCP, UDP, ICMP, VPN и P2P имеет цветовую кодировку.
Скачать с здесь .
Подробнее о здесь
источник
спидометр
Если вам нужен оперативный мониторинг скорости входящего и исходящего трафика через сетевой интерфейс, вы можете попробовать спидометр . Я нашел этот инструмент на основе командной строки очень удобным для пользователя.
Установить спидометр:
Используйте параметры
-rx
и-tx
для отображения байтов, полученных и переданных по сетевому интерфейсу. Например, если имя вашей сетевой картыeth0
используется, используйте следующую команду:Живой график, подобный показанному, будет отображен в окне терминала. По умолчанию график обновляется каждую секунду. Вы можете изменить интервалы обновления, если хотите.
Для получения дополнительной информации прочитайте справочные страницы, используемые
man speedometer
после установки.источник
Что касается вашего первого вопроса, вы можете использовать анализатор сети wireshark для мониторинга трафика на ваших сетевых интерфейсах. некоторые уроки здесь
http://www.wireshark.org/docs/
источник