Я хотел бы использовать, iptraf-ng
чтобы увидеть, сколько данных моя машина отправляет / получает из Интернета, но я хочу исключить трафик в моей локальной сети, так как меня интересуют только данные, отправляемые за пределы сайта.
Я создал фильтр следующим образом, но когда я его активирую, iptraf-ng
трафик вообще не отображается!
- IP-адрес источника:
192.168.0.0
- Исходная подстановочная маска:
255.255.255.255
- IP-адрес получателя:
192.168.0.0
- Маска-шаблон назначения:
255.255.255.255
- Протоколы:
All IP
,TCP
,UDP
,ICMP
(фактические значения , установленные или отключенные никакой разницы) - Включить / исключить:
E
(если я изменю это наI
нет никакой разницы) - Совпадение противоположное:
N
(если я егоY
поменяю, разницы нет)
Это заставляет меня думать, что либо фильтры полностью сломаны, либо я действительно неправильно понимаю, как они работают.
Как мне создать iptraf-ng
фильтр, который исключает весь трафик, где IP-адреса источника и назначения находятся в 192.168.0.0/24?
iftop
установил, но я не вижу, как отфильтровать трафик локальной сети. Весь дисплей засорен всем трафиком локальной сети с высокой пропускной способностью, и я не могу видеть, какой намного меньший трафик покидает сеть. Как вы фильтруете трафик локальной сети iftop
?
iftop -f "not dst port 22 and not src port 22"
чтобы исключить весь трафик SSH. Ищите «синтаксис pcap» для спецификаций синтаксиса фильтрации.
iftop
. Удивительный инструмент. Если это машина RHEL / Fedora, она доступна в репозитории epel. Используйтеiftop
команду после a,yum install iftop
и вам она просто понравится :).