Отслеживание сетевого трафика

Есть и такой ОС.

Модератор: weec

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Skywriter
рядовой
Сообщения: 36
Зарегистрирован: 2011-04-04 12:06:02

Отслеживание сетевого трафика

Непрочитанное сообщение Skywriter » 2011-05-01 7:22:19

Добрый день. Столкнулся с такой проблемой: в организации неожиданно резко возрос перерасход интернет-трафика. Имеется прокси-сервер сквид под убунтой, но он отслеживает только http трафик. Имеется подозрение, что вирусяка сидит на одной из 50-ти машин и жрет трафик. Есть ли какая программа под убунту, которая позволит вычислить проблемную машину. То есть, чтобы с помощью нее я мог увидеть, что на такой-то машине наблюдается большая сетевая активность. Или, может, можно это как-то определить при помощи tcp-дампа?
Заранее благодарю за ответы

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Отслеживание сетевого трафика

Непрочитанное сообщение hizel » 2011-05-01 7:32:06

trafshow нагляднее
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Skywriter
рядовой
Сообщения: 36
Зарегистрирован: 2011-04-04 12:06:02

Re: Отслеживание сетевого трафика

Непрочитанное сообщение Skywriter » 2011-05-01 8:22:43

Спасибо! А она работает только с маршрутизатора? Или с прокси-сервера под убунтой, который подключен к железному роутеру hp тоже сработает?*

Аватара пользователя
Max Sabadash
рядовой
Сообщения: 20
Зарегистрирован: 2011-04-21 6:55:51
Откуда: Алма-Ата, Казахстан

Re: Отслеживание сетевого трафика

Непрочитанное сообщение Max Sabadash » 2011-05-03 18:14:25

Еще есть iptraf.
Статистику снимают с интерфейсов машины на которой установлены.
Выход:
1. Вклитится между локалкой и рутером.
2. Если позволяет рутер сделать миррор на порту смотрящем в локальную сеть.