Ich möchte iptraf-ng
sehen, wie viele Daten mein Computer aus dem Internet sendet / empfängt, möchte jedoch den Datenverkehr in meinem LAN ausschließen, da ich nur an Daten interessiert bin, die außerhalb des Standorts übertragen werden.
Ich habe einen Filter wie folgt erstellt, aber wenn ich ihn aktiviere, iptraf-ng
wird überhaupt kein Datenverkehr angezeigt!
- Ursprungs IP-Addresse:
192.168.0.0
- Quell-Wildcard-Maske:
255.255.255.255
- Ziel-IP-Adresse:
192.168.0.0
- Ziel-Wildcard-Maske:
255.255.255.255
- Protokolle:
All IP
,TCP
,UDP
,ICMP
(Ist - Werte gesetzt oder ungesetzt machen keinen Unterschied) - Einschließen / Ausschließen:
E
(Wenn ich es ändere,I
gibt es keinen Unterschied) - Match Gegenteil:
N
(wenn ich es ändere,Y
gibt es keinen Unterschied)
Dies lässt mich denken, dass entweder die Filter komplett defekt sind oder ich wirklich falsch verstehe, wie sie funktionieren.
Wie soll ich einen iptraf-ng
Filter erstellen , der den gesamten Datenverkehr ausschließt, bei dem sich sowohl die Quell- als auch die Ziel-IP in 192.168.0.0/24 befinden?
iftop
installiert, kann aber auch nicht sehen, wie der LAN-Verkehr herausgefiltert werden kann. Das gesamte Display ist mit dem gesamten LAN-Verkehr mit hoher Bandbreite verstopft, und ich kann dann nicht sehen, welcher viel kleinere Verkehr das Netzwerk verlässt. Wie filtert man den LAN-Verkehr heraus iftop
?
iftop -f "not dst port 22 and not src port 22"
um den gesamten SSH-Verkehr auszuschließen. Suchen Sie nach der "pcap-Syntax" für Spezifikationen der Filtersyntax.
iftop
. Erstaunliches Werkzeug. Wenn es sich um eine RHEL / Fedora-Maschine handelt, ist sie im Epel-Repository verfügbar. Verwenden Sie deniftop
Befehl nach ayum install iftop
und Sie werden es einfach lieben :).