Stránka 1 z 1

TIP: ntopng - multiplatformní nástroj na monitoring sítě

Napsal: 03 lis 2016, 04:51
od MetalGod
Získal jsem potřebu zjistit, proč mám nestandardní síťovej provoz, cosi mi odesílalo pár desítkama kilobajtů za vteřinu data - na horním panelu mám sadu pěti grafů monitoringu systémovejch prostředků, tak jsem to v grafu síťovýho provozu zmérčil (je tam upload i download barevně oddělenej).
Čumim do logu HTTP serveru, jestli tam není něco jako POST, ale nikde nic, jen chvíli předtím slídil Google.
No, nebudu chodit kolem teplý kaše, blbě se mi ukončilo VLC, s nímž jsem přehrával muziku :oops:
Ale zjistil jsem to nástrojem, kterej jsem si v repu vyhledal, kterej se jmenuje ntopng (Network <síť> top <unixovej nástroj zobrazující běžící procesy, takový to sledování systému> Next Generation, tzn. starej dobrej ntop příští generace).

No a proč s ním votravuju tagle po ránu? Protože je hustej a protože se leckomu z vás bude hodit. A je multiplatformní a svobodnej.

Nebudu psát, co všechno umí, bych tady byl do zejtra, to si zjistíte sami, je to prostě nástroj na sledování síťovýho provozu, spíš to, že se hodí:
* Provozovatelům serverů
* Těm, co maj podezření na infekci v systému, ale antišmejd to neumí najít - prostě spustíte, jdete od toho, pak se kouknete na seznam uskutečněnejch spojení, který si můžete prolustrovat
* Na cokoliv, kde je potřeba z jakýhokoliv důvodu monitorovat síťový připojení vašeho stroje

Ovládá se z webovýho prohlížeče v interaktivním grafickým prostředí, jako výchozí port je 3000 (doporučuju změnit), takže se k němu dostanete skrze 127.0.0.1:3000, přihlašovací údaje jsou admin a admin, což taky doporučuju změnit.

Jedinou nevýhodou je skutečnost, že je v angličtině, ale těch výhod je podstatně víc.

Napsal: 03 lis 2016, 08:43
od rnbw
ntop je hrozny moloch, ktory bezi stale - neodporucam to instalovat "len tak". Ak sa chces obcas na nieco pozriet, tak jednoducho spusti iptraf (alebo iptraf-ng).

Napsal: 03 lis 2016, 09:11
od Mira_A
Hmm jsou tu i jiné starší vychytávky. Má to pár kil a dá se to spustit bez instalace. Než instalovat takovou sračku plnou Malware a kde čeho co tě špionuje. Myslím že se to jmenuje netmonitor.exe

Napsal: 03 lis 2016, 09:17
od Standa99
V tomhle vlákně se zrovna .exe neprobírají a s malwarem to nemá nic společného :)

Napsal: 03 lis 2016, 09:39
od monterjirka
Někdy je zajímavé použít jen standardní příkaz tracert a cílovou adresu...

Napsal: 03 lis 2016, 11:10
od PixelOrgy
Myslim, ze MetalGodova pointa zustala nepochopena :lol:

Napsal: 03 lis 2016, 14:41
od MetalGod
Taky se mi zdá :roll:

Napsal: 03 lis 2016, 18:42
od Mira_A
monterjirka píše:Někdy je zajímavé použít jen standardní příkaz tracert a cílovou adresu...


A ty ji znáš, tu adresu?

On má na mysli program, co vypíše kam se právě tvé síťové prostředky připojují a jestli něco zbytečně podezřelého nesosaj

adresa port

takových aplikací je spousty i třebas wireshark - ten monitoruje i ID pokud je paketu přiděleno

Jenže všechno jsou to většinou objemné programy.

Já mám někde uložen netmonitor a ten krásně vypisuje na jaké adresy se PC připojuje, porty a rychlost dat. Má to pár kilo a je to jen spustitelný soubor bez nutnosti instalací.

Napsal: 03 lis 2016, 18:46
od MetalGod
MetalGod: No, akorát... nechceš trochu zvednout limit počtu znaků na nadpis? teď limit dělá 60 kousků, bejt jich třeba 66, 70... Co na to říkáš?

ZdenekHQ: Nechci

Ani to zaokrouhlit na kulatý číslo, tedy 2^6 (64)? :)

Diskuse promazána , tohle je OT pozůstatek. ZdenekHQ

Napsal: 03 lis 2016, 19:05
od PixelOrgy
MetalGod píše:
ZdenekHQ píše:Nechci
Ani to zaokrouhlit na kulatý číslo, tedy 2^6 (64)? :)


Jo a v databazi to ukladat jako BLOB :-D