Portál AbcLinuxu, 10. května 2025 11:35
Zdravím, hledám nějaké detailní howto pro logování provozu v síti. Jedná se jen o zachytávání trafficu:
Čas od; Čas do; Pakety; Bity; Zdroj; Cíl; Nexthop; Zdrojový a cílový port; Protokol.
Ideální by bylo pokud software by byl součástí Debian Etch.
Předem děkuji za rady.
no, nevím jaké detailní howto bys potřeboval, ale zkus si nainstalovat wireshark (v Etchi je balík) a náslendně si ten program pusť jako root. Pak uvidíš sám, co dál.
Stim next hop jsi nejsem jisty jinak:
man tcpdump
NN
Co jsem našel, tak bych chtěl využít FPROBE jako sběreče dat, který se pak odešle na jiné PC do NETFLOW, které data přijme a zpracuje. Nějaké data odchytnu, ale je to v nečitelném formátu, tak jsi nejsem jistý jestli dělám vše správně :(
Mám teď výpis ve tvaru
srcIP dstIP prot srcPort dstPort octets packets
192.168.98.26 62.168.63.189 17 58916 53 62 1
Nevíte někdo jak tam dodat ještě dobu spojení (čas od navázání komunikace do ukončení)?
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.