Minha ferramenta favorita para essa tarefa é ipfm
("Medidor de Fluxo de IP"). No contrato para wireshark
, não é necessário registrar o conteúdo real do tráfego e, em contraste com ntop
, ele não agrega dados transferidos de quando você começa a examinar a ferramenta. Ele agrega dados de tráfego permanentemente e salva o resultado em arquivos de log.
Instalação:
sudo apt install ipfm
Configuração: Edite /etc/ipfm.conf
enquanto observa a documentação em man ipfm.conf
.
Uso:
- Inicie com
sudo ipfm
- Após as alterações no arquivo de configuração, reinicie-o com
sudo killall ipfm && sudo ipfm
. - Para ver os resultados, observe os arquivos de registro que ele grava, conforme você configurou em
/etc/ipfm.conf
.