Saya ingin menggunakan iptraf-ng
untuk melihat berapa banyak data mesin saya mengirim / menerima dari Internet, tetapi saya ingin mengecualikan lalu lintas di LAN saya karena saya hanya tertarik pada data yang keluar-situs.
Saya telah membuat filter sebagai berikut, tetapi ketika saya mengaktifkannya, iptraf-ng
tidak menunjukkan lalu lintas sama sekali!
- Sumber alamat IP:
192.168.0.0
- Sumber wildcard mask:
255.255.255.255
- Alamat IP tujuan:
192.168.0.0
- Masker wildcard tujuan:
255.255.255.255
- Protokol:
All IP
,TCP
,UDP
,ICMP
(nilai yang sebenarnya diatur atau tidak diset make ada perbedaan) - Sertakan / kecualikan:
E
(jika saya mengubahnya keI
tidak ada perbedaan) - Cocokkan sebaliknya:
N
(jika saya mengubahnya keY
tidak ada perbedaan)
Ini membuat saya berpikir bahwa filternya benar-benar rusak, atau saya benar-benar salah paham bagaimana cara kerjanya.
Bagaimana cara membuat iptraf-ng
filter yang mengecualikan semua lalu lintas di mana IP sumber dan tujuan berada di 192.168.0.0/24?
iftop
menginstal, tetapi saya juga tidak bisa melihat bagaimana cara menyaring lalu lintas LAN. Seluruh tampilan akan tersumbat dengan semua lalu lintas LAN bandwidth tinggi dan saya tidak dapat melihat lalu lintas apa yang jauh lebih kecil meninggalkan jaringan. Bagaimana Anda menyaring lalu lintas LAN iftop
?
iftop -f "not dst port 22 and not src port 22"
untuk mengecualikan semua lalu lintas SSH. Cari "sintaks pcap" untuk spesifikasi sintaks pemfilteran.
iftop
. Alat luar biasa. Jika ini mesin RHEL / Fedora, ini tersedia di repositori epel. Gunakaniftop
perintah setelah ayum install iftop
dan Anda akan menyukainya :).