设为首页
加入收藏
联系我们
   
   
文章搜索
精品推荐
分类导航
操作系统 佳软推介
冲浪宝典 办公专区
网页制作 网络安全
应用安全 黑客攻防
QQ空间
热门文章
· 怎样降低网吧运行成本
· 可免费升级一年的卡巴
· 只读更新全程图解教程
· 迅闪v4.5破解版[附教程
· 非主流18禁淫荡图片_非
· 网吧母盘的制作
· [西安]孙清云专门批示
· 详的XP母盘制作
· 网吧推出女性专区(图)
· 非主流梦幻少女的鞋鞋
· 玩酷FZL_彩绘酷型帽子
· 经典-唯美花儿银饰
· 新年绝美款日系Party鞋
· 韩式Feizl_可爱发饰
· 可爱公主_FZL糖果胸针
· 珍珠个性Fzl美饰
· 个性非主流挂坠
· 少女可爱零钱包挂件
相关文章
 宏基将以2.9亿美元收 
 组图:恐龙对战《Di 
 组图:韩国网游第一 
 雨恋的自由秀--Bada 
 靓丽韩国网吧(组图) 
 奢华感受 铁三角新款 
 令人叫绝的世界网吧 
 警惕:Qvod Player播 
 拼下SONY!三星推出 
 传中芯国际将与Elpi 
 O2 Xda经典智能后继 
 新年就换新装 LG Pr 
 branda的个性生活照 
 韩国DanCer帅哥.允浩 
 [组图]安全技巧:保 
 [组图]Linux常用的网 
 [组图]图文并茂配置 
 网络安全测试工具 为 
 给局域网“把把脉” 
 组图:《Stoneage2》 
 组图:韩服《霸王》新 
 组图:2007韩国游戏 
 组图:甜美coser精彩 
 企业局域网ARP欺骗有 
 令人堪忧的网络安全 
 局域网“内鬼” 非授 
 组图:暴雪《魔兽世界 
 组图:暴雪推出玩家 
 组图:《Huxley》二 
 《星际争霸》3D版MO 
 组图:韩国汉江海盗 
 组图:新动作网游《战 
 组图:《Huxley》新 
 金士顿DataTraveler 
 修改注册表 通过Update更新 
 组图:知名演员孙俪任 
 网速太慢 揪出交换机 
 宽带用户如何杜绝黑 
 路由设置不当 导致V 
 杜绝劫持 组策略控制 




您当前的位置:西安网吧在线 -> 电脑技巧 -> 网络安全 -> 文章内容

Darkstat帮你快速分析网络通信(组图)

作者:佚名  来源:IT专家网  发布时间:2007-12-23 1:03:00  发布人:Cn029.Com

减小字体 增大字体

作者: 阿林,  出处:IT专家网, 责任编辑: 杨春晖, 
2007-12-14 14:08
  Linux系统的通信分析工具中,有的程序功能强大,特性也不少,如ntop 和vnstat等就得到了广泛使用。不过,有时,你只是需要一个能够给你快速分析通信量的工具,它可以提供进出网络主机的通信量基本信息……

  【IT专家网独家】Linux系统的通信分析工具中,有的程序功能强大,特性也不少,如ntop 和vnstat等就得到了广泛使用。不过,有时,你只是需要一个能够给你快速分析通信量的工具,它可以提供进出网络主机的通信量基本信息。Darkstat,是一个数据包嗅探器,它以一个后台过程的形式运行,并能完成上述任务。它收集关于网络利用情况的统计数据,并通过HTTP协议显示出来。

  笔者在CentOS 5和 Fedora 7系统上测试了最新的版本(darkstat-3.0.707.tar.bz2)。你可以用tar-xvjf darkstat-3.0.707.tar.bz2解开新的内核源程序,然后安装之。要调用darkstat,请键入:

以下是引用片段:
  darkstat –i eth0

  这个程序会在选中的接口开始检查数据,并以后台形式运行,并将结果返回到外壳。这些行看起来是如下的样子:

以下是引用片段:
  darkstat 3.0.707 (built with libpcap 2.4)
  darkstat (19646): starting up
  darkstat (19646): daemonizing to run in the background!
  darkstat (19647): I am the main process
  darkstat (19647): DNS child has PID 19648
  darkstat (19646): parent waiting
  darkstat (19647): caplen is 54
  darkstat (19648): set uid/gid to 99/99
  darkstat (19647): capturing in promiscuous mode
  darkstat (19647): listening on 0.0.0.0:667
  darkstat (19647): loaded 129 protos
  darkstat (19647): loaded 4594 tcp and 4549 udp servs, from total 9158
  darkstat (19647): chrooted into: /var/empty
  darkstat (19647): set uid/gid to 99/99
  darkstat (19647): local_ip update(eth0) = 192.168.0.5
  darkstat (19647): entering main loop
  darkstat (19646): parent done reading, calling waitpid
  darkstat (19646): waitpid ret 0, status is 3
  可以从第三行看出,darkstat作为一种服务运行,并自动成为一个后台进程。第四行指出了其PID。如果要终止这个程序可以用:

以下是引用片段:
  kill -9 19647

  或

以下是引用片段:
  killall darkstat

  但用户必须用一个浏览器(http:server:667)来显示由darkstat所收集的数据,其实用darkstat自身内置的Web服务器就可以实现。第十行指明了667是浏览器应当连接的端口。用户可以用-p选项将它改为另外一个端口。

  -l开关用“网络/掩码”的语法形式定义了一个本地网络,这个网络的所有通信(进入的或离开的)都以图形化的形式显示。-f选项允许用户过滤数据包:

以下是引用片段:
  darkstat –i eth0 –l 192.168.0.0/255.255.255.0 –f "port 22"

  在这个例子中,我们正在过滤运行在22号端口上的SSH协议的网络数据包,因此用户可以定义哪些机器正在使用这个协议。其过滤器语法基于tcpdump,用户可以参考其文档以了解更多的信息。

  图1

  图2

[1] [2]  下一页



声 明: 西安网吧在线(Cn029.Com) 所发表的文章与图片仅代表作者本人观点,与本站立场无关,
也不构成任何建议。对本文有任何异议,请联络: webmaster@cn029.com
若文章内容侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!

[] [返回上一页] [打 印] [收 藏]
    ∷相关文章评论∷ (评论内容只代表网友观点,与本站立场无关!)查看完整评论内容
    文章评论     请注意用语文明且合法,不要发布带有攻击性的言论,谢谢合作!!
用户名
分  值
100分 80分 50分 10分 0分
评  论
  (注“”为必填内容。)