Gostaria de usar iptraf-ng
para ver a quantidade de dados que minha máquina está enviando / recebendo da Internet, mas quero excluir o tráfego na minha LAN, pois estou interessado apenas em dados que saem do local.
Eu criei um filtro da seguinte maneira, mas quando o ativo, iptraf-ng
não mostra nenhum tráfego!
- Endereço IP de origem:
192.168.0.0
- Máscara curinga de origem:
255.255.255.255
- Endereço IP de destino:
192.168.0.0
- Máscara curinga de destino:
255.255.255.255
- Protocolos:
All IP
,TCP
,UDP
,ICMP
(valores reais definida ou fazer unset nenhuma diferença) - Incluir / excluir:
E
(se eu mudar paraI
não há diferença) - Correspondência contrária:
N
(se eu mudar paraY
não há diferença)
Isso está me fazendo pensar que os filtros estão completamente quebrados ou estou realmente entendendo mal como eles funcionam.
Como devo criar um iptraf-ng
filtro que exclua todo o tráfego em que os IPs de origem e de destino estão em 192.168.0.0/24?
iftop
instalei, mas também não consigo ver como filtrar o tráfego da LAN. A tela inteira está entupida com todo o tráfego de LAN de alta largura de banda e não consigo ver qual tráfego menor está saindo da rede. Como você filtra o tráfego da LAN iftop
?
iftop -f "not dst port 22 and not src port 22"
para excluir todo o tráfego SSH. Pesquise a "sintaxe pcap" para obter especificações da sintaxe de filtragem.
iftop
. Ferramenta incrível. Se for uma máquina RHEL / Fedora, estará disponível no repositório epel. Use oiftop
comando após ayum install iftop
e você simplesmente vai adorar :).