Страница 1 из 1

Отслеживание сетевого трафика

Добавлено: 2011-05-01 7:22:19
Skywriter
Добрый день. Столкнулся с такой проблемой: в организации неожиданно резко возрос перерасход интернет-трафика. Имеется прокси-сервер сквид под убунтой, но он отслеживает только http трафик. Имеется подозрение, что вирусяка сидит на одной из 50-ти машин и жрет трафик. Есть ли какая программа под убунту, которая позволит вычислить проблемную машину. То есть, чтобы с помощью нее я мог увидеть, что на такой-то машине наблюдается большая сетевая активность. Или, может, можно это как-то определить при помощи tcp-дампа?
Заранее благодарю за ответы

Re: Отслеживание сетевого трафика

Добавлено: 2011-05-01 7:32:06
hizel
trafshow нагляднее

Re: Отслеживание сетевого трафика

Добавлено: 2011-05-01 8:22:43
Skywriter
Спасибо! А она работает только с маршрутизатора? Или с прокси-сервера под убунтой, который подключен к железному роутеру hp тоже сработает?*

Re: Отслеживание сетевого трафика

Добавлено: 2011-05-03 18:14:25
Max Sabadash
Еще есть iptraf.
Статистику снимают с интерфейсов машины на которой установлены.
Выход:
1. Вклитится между локалкой и рутером.
2. Если позволяет рутер сделать миррор на порту смотрящем в локальную сеть.