traffic

您能捕获/嗅探来自 LCOW 的流量吗?
traffic

您能捕获/嗅探来自 LCOW 的流量吗?

在 Windows(LCOW)上运行的 Linux 容器是否可以从底层 Windows 容器主机捕获网络流量? Linux容器中的IE可以tcpdump看到Windows主机的网络流量吗? alpine ash在LCOW 下简单运行,tcpdump看不到来自 Windows 的流量。 我目前正在使用 Docker Desktop 在 Windows 10 Professional 上进行测试。我相信我正在使用具有 Hyper-V 隔离的 Linux 容器。我想知道 LCOW 的任一形式是否允许容器捕获主机流量。 Linux 主机上的 Linux 容器...

Admin

连接到家庭 wifi 路由器后,源 mac 地址为 00:01:02:03:04:05 的以太网 II 帧
traffic

连接到家庭 wifi 路由器后,源 mac 地址为 00:01:02:03:04:05 的以太网 II 帧

我对此很好奇,但一直没能找到我的问题的令人满意的答案(可能是因为我不知道在这里到底要寻找什么)。 当我连接到家庭网络时,我看到很多(大约 600 个或更多)以太网 II 帧,就像这样: Wireshark 截屏 我就是不知道它是什么。 如果我查看数据,我可以看到 ssdp 和 upnp 之类的东西,它们都是协议,但在这里我只看到这些帧,没有其他 ssdp 或 upnp 流量。dst mac addr 始终是我的接口,其他方向没有帧。 所以我的问题是去哪里可以找到更多信息。这些框架是什么? 谢谢 编辑:无论我的网络中连接了多少台设备,都会发生这种情...

Admin

我如何才能对来自不同来源的数据包进行优先排序?
traffic

我如何才能对来自不同来源的数据包进行优先排序?

我正在尝试将数据包流优先于进入路由器的其他数据包。我正在运行 twitch 和其他一些后台进程(iperf、其他 youtube live 等),我想将 twitch 流优先于它们。我正在使用 tc 的 prio 来制作 3 个频段。 使用的命令: tc qdisc add dev ppp0 root handle 1: prio bands 3 tc qdisc add dev ppp0 parent 1:1 sfq perturb 16 tc qdisc add dev ppp0 parent 1:2 sfq perturb 16 tc qdisc...

Admin

捕获特定源 IP 的流量以供重复使用
traffic

捕获特定源 IP 的流量以供重复使用

捕获源 IP 的总入站/出站流量的最有效方法是什么?我想保存有关总入站和出站流量的数据,而不是查看退出实时视图后消失的实时数据流。我已为我的设备分配了静态 IP,我想监控数据量,以便将它们记录在某处,以便将它们用于我的应用程序或 Web 应用程序。 11.11.11.11 - D:30MB/U:130MB 22.22.22.22 - D:40MB/U:5MB 我觉得如果我记录所有数据(这些数据会非常庞大​​)并通过解析将它们与我的应用程序相加,那么效率会很低。我认为在有大量历史记录时会消耗大量 CPU,但如果有某种命令集我可以使用它将特定 IP 的入站...

Admin

调制解调器如何“知道”要听什么?
traffic

调制解调器如何“知道”要听什么?

我很可能以错误的方式看待这个问题,但我希望能得到澄清。 比如说,我的计算机向位于不同局域网和家中的另一台计算机发送请求。那么,数据将以最简单的方式传输到路由器,然后传输到调制解调器,再传输到另一台计算机家中的调制解调器,依此类推。 我的问题是,另一家的调制解调器如何知道要听什么(在本例中是我的计算机),而不是从完全不同的请求中获取数据,而这个请求来自不同的来源,到达不同的目的地?它是否听取所有内容并验证是否是针对它的? ...

Admin

将自己的 WAN 流量重定向到 LAN
traffic

将自己的 WAN 流量重定向到 LAN

假设我的 WAN IP 是123.456.789.0 123.456.789.0:22之前,当我从 LAN连接时,流量可以正确到达 LAN,服务也运行正常。当我从 WAN 连接时,服务也运行正常。 最近我换了一台新的TP-Link Archer C5 2.0路由器。这台路由器没有像我的旧路由器一样内置调制解调器,所以增加了一个额外的调制解调器。 现在,从 WAN 连接可以正常进行,但从 LAN 连接失败(无法创建连接)。我从 LAN 连接到 WAN IP 的用例是避免从 WinSCP 等 SFTP 实用程序更改会话。 我还没有测试是否因为有单独的路由...

Admin

如何找到哪个 IP 正在攻击我的网站?
traffic

如何找到哪个 IP 正在攻击我的网站?

我的网站最近流量太大,以致于我的服务器负载极高。 load average: 83.99, 72.89, 77.70 我的网站托管在专用服务器上,该服务器配备 64 GB RAM 和 Intel i7 6700k CPU,并由 cloudflare 提供支持。 我不使用任何分析方法来追踪访客。 从过去的 3-4 天开始,流量开始增加,我以为这是我网站的正常流量,直到我使用谷歌搜索浏览其他网站时发现,其他一些网站充当在线/反向代理,并将我的网站加载为他们自己的网站,而他的网站的流量比我的多得多,所以我访问了 https://www.whatismy...

Admin

使用 Wireshark 在思科交换机的镜像端口上捕获流量
traffic

使用 Wireshark 在思科交换机的镜像端口上捕获流量

我的笔记本电脑直接连接到思科交换机上的目标端口。 当使用 wireshark 在镜像端口的目标端口上捕获思科交换机上的流量时,我的笔记本电脑是否需要与该网络中的设备在同一范围内且具有相同网关的 IP 地址? ...

Admin

使用免费服务查看网站流量
traffic

使用免费服务查看网站流量

我有一个学术网站,其主机属于我的大学。我的域名是这样的:http://myuniversity.edu/~myusername/。我想使用免费服务查看网站流量。不幸的是,谷歌分析在我的国家/地区无法使用。我想知道是否有任何此类免费且功能强大的服务。我在谷歌上搜索并找到了一些替代方案,但我不知道它们是否好用。此外,如果我使用一些服务,例如亚历克斯,它只显示了 的流量http://myuniversity.edu/,但我想要这个:http://myuniversity.edu/~myusername/。感谢您分享您...

Admin

如何让局域网中的主机在 Linux 中转发同一局域网内其他主机之间的流量
traffic

如何让局域网中的主机在 Linux 中转发同一局域网内其他主机之间的流量

我在 Mininet 中设置了一个测试拓扑,如下所示: sudo mn --mac --topo linear,3 --switch ovsk --controller=remote,ip=10.0.2.15,port=6653 像这样: 我希望从 H1 到 H3 的流量先访问 H2,然后再转发到 H3。我已经在交换机 (Open vSwitch) 上设置了流量规则来实现这一点。但是,当流量流向 H2 时,流量会在那里被丢弃。 我应该向 H2(Ubuntu 14.04)添加哪些配置,以便 H2 能够转发不是发往它、也不是源自它的流量? ...

Admin

如何知道用户是否点击了链接
traffic

如何知道用户是否点击了链接

我有大量流量文件,正在尝试进行统计分析以检查用户是否点击了特定网站上的链接。 重要的是要说我的数据包是按流排序的(IP1 <=> IP2)。 我的第一个想法是查看数据包内容并搜索 href 和链接,将它们全部保存在某种带有时间戳的数据结构中,然后再次遍历数据包以搜索接近链接出现时间的请求。 类似下面的伪代码: for each packet in each flow: search for "href" or "http://" or "https://" save the links with their tim...

Admin

Linux PC 正在生成未被“iftop”等程序接收的流量
traffic

Linux PC 正在生成未被“iftop”等程序接收的流量

我们的互联网正在成型,因此过量的流量对我们的影响远超正常情况。我已将流量来源缩小到我自己的 PC,这是一台新安装的 Xubuntu 16.10 机器。当机器开启时,我的路由器测量到的传入速度约为 128 KB/s,而当机器关闭时,传入速度实际上为 0。这似乎相当稳定。如果我使用ifdownNetworkManager 工具或等效工具禁用接口,流量也会降至 0。 但是,试图找出导致这种情况的真正原因非常令人感兴趣。当我的机器空闲时,像iftop和nethogs这样的工具只报告非常小的流量,4-5 KB/s。这些工具似乎准确地报告了我所知道的程序(浏览器、电子...

Admin

在工作区中捕获 https 流量
traffic

在工作区中捕获 https 流量

我在一家企业工作。我想知道当我访问支持https协议的网站时,任何访问企业网络的人(例如网络所有者)是否可以捕获我在这些网站(例如password、credential identity和 等)上发送和接收的流量?例如,如果我查看我的ymail或gmail我的messengers(例如Telegram、WhatsApp),他/她是否可以访问我的密码、邮件和消息? ...

Admin

Windows 10 的网络流量(数据使用情况)监视器
traffic

Windows 10 的网络流量(数据使用情况)监视器

我想查看并分析哪些进程(如果可能的话,还有浏览器选项卡)使用了多少流量。 我使用的是 Windows 10,并安装了网络计量器小工具(Windows 7 的遗留程序),目前显示上传数据为 280MB。我想安装一个监视器,让我知道这 280MB 去了哪里,因为我不知道我是否感染了病毒(Windows Defender 说我没事),或者 Windows 10 是否正在上传信息,或者我的网络上是否有人刚刚从我的电脑上复制了一个文件(尽管我没有共享任何内容)。 我确实安装了 Google Drive 和 OneDrive,但当天没有在任何一个驱动器中放置任何文件...

Admin