Я хотел бы использовать, iptraf-ngчтобы увидеть, сколько данных моя машина отправляет / получает из Интернета, но я хочу исключить трафик в моей локальной сети, так как меня интересуют только данные, отправляемые за пределы сайта.
Я создал фильтр следующим образом, но когда я его активирую, iptraf-ngтрафик вообще не отображается!
- IP-адрес источника:
192.168.0.0 - Исходная подстановочная маска:
255.255.255.255 - IP-адрес получателя:
192.168.0.0 - Маска-шаблон назначения:
255.255.255.255 - Протоколы:
All IP,TCP,UDP,ICMP(фактические значения , установленные или отключенные никакой разницы) - Включить / исключить:
E(если я изменю это наIнет никакой разницы) - Совпадение противоположное:
N(если я егоYпоменяю, разницы нет)
Это заставляет меня думать, что либо фильтры полностью сломаны, либо я действительно неправильно понимаю, как они работают.
Как мне создать iptraf-ngфильтр, который исключает весь трафик, где IP-адреса источника и назначения находятся в 192.168.0.0/24?
iftopустановил, но я не вижу, как отфильтровать трафик локальной сети. Весь дисплей засорен всем трафиком локальной сети с высокой пропускной способностью, и я не могу видеть, какой намного меньший трафик покидает сеть. Как вы фильтруете трафик локальной сети iftop?
iftop -f "not dst port 22 and not src port 22"чтобы исключить весь трафик SSH. Ищите «синтаксис pcap» для спецификаций синтаксиса фильтрации.
iftop. Удивительный инструмент. Если это машина RHEL / Fedora, она доступна в репозитории epel. Используйтеiftopкоманду после a,yum install iftopи вам она просто понравится :).