Gostaria de usar iptraf-ngpara ver a quantidade de dados que minha máquina está enviando / recebendo da Internet, mas quero excluir o tráfego na minha LAN, pois estou interessado apenas em dados que saem do local.
Eu criei um filtro da seguinte maneira, mas quando o ativo, iptraf-ngnão mostra nenhum tráfego!
- Endereço IP de origem:
192.168.0.0 - Máscara curinga de origem:
255.255.255.255 - Endereço IP de destino:
192.168.0.0 - Máscara curinga de destino:
255.255.255.255 - Protocolos:
All IP,TCP,UDP,ICMP(valores reais definida ou fazer unset nenhuma diferença) - Incluir / excluir:
E(se eu mudar paraInão há diferença) - Correspondência contrária:
N(se eu mudar paraYnão há diferença)
Isso está me fazendo pensar que os filtros estão completamente quebrados ou estou realmente entendendo mal como eles funcionam.
Como devo criar um iptraf-ngfiltro que exclua todo o tráfego em que os IPs de origem e de destino estão em 192.168.0.0/24?
iftopinstalei, mas também não consigo ver como filtrar o tráfego da LAN. A tela inteira está entupida com todo o tráfego de LAN de alta largura de banda e não consigo ver qual tráfego menor está saindo da rede. Como você filtra o tráfego da LAN iftop?
iftop -f "not dst port 22 and not src port 22"para excluir todo o tráfego SSH. Pesquise a "sintaxe pcap" para obter especificações da sintaxe de filtragem.
iftop. Ferramenta incrível. Se for uma máquina RHEL / Fedora, estará disponível no repositório epel. Use oiftopcomando após ayum install iftope você simplesmente vai adorar :).