通过 IP 地址记录网络数据

通过 IP 地址记录网络数据

我的家庭网络出现了一些无法解释的情况。比如大量数据被窃取。我启用了 MAC 地址过滤和 WPA,但没用。

所以我想知道是否有人知道一个程序可以告诉我网络上每个 IP 传输了多少数据?也许它需要通过代理,我对此没有意见。我只需通过我的服务器路由所有数据。基本上我只是想知道是否有其他人以某种方式进入我的网络。所以我需要一个网络监视器。

任何帮助都将非常有帮助!

答案1

能够充当网关路由器的双宿主机非常适合此目的。以下操作指南可能对您有所帮助:http://www.stanford.edu/~fenn/linux/

使用它可以让你观看流、数据包计数等,以便你可以检查通过网络传输的每个数据包。

答案2

我一直在使用一个名为阿古斯,作者:Carter Bullard,网址:柯西恩。您可以向其输入混杂网卡或 tcpdump 文件,它会输出包含所有可见网络流量的流数据的文件。它附带许多客户端程序,用于对流量进行各种类型的分析。如果看到,有一个开关可以记录 MAC 地址。

答案3

如果您可以将卡置于混杂模式并且路由器发送所有数据包,则您可以使用 wireshark 来监视/分析流量。

答案4

我已经使用 NTOP 几年了;没有任何理由尝试/使用其他产品。它将为您提供每个 IP 的流量以及每个 IP 的流量去向/来源

www.ntop.org/

相关内容