Como determinar quais dados / tráfego NIC estão usando?

1

Como determinar quais dados / tráfego da NIC estão usando? Para garantir que o roteamento esteja correto.

    
por mattlandis 08.01.2010 / 00:39

4 respostas

3

How to determine which NIC data/traffic is using?

Se eu estivesse em dúvida, checaria as tabelas de roteamento e coisas como as outras pessoas mencionadas, mas então eu ligaria meu sniffer ( wireshark , tcpdump ) e realizar uma captura na interface em questão enquanto eu gero algum tráfego para realmente determinar se ele está fazendo o que é suposto estar fazendo.

    
por 08.01.2010 / 02:16
0

Você pode usar o IPTRAF, o que achei legal, e permitirá que você veja os dados que estão viajando entre cada dispositivo em tempo real.

    
por 08.01.2010 / 00:41
0

O comentário de Zoredache sobre sniffer é, eu acho, o padrão ouro.

Outras opções: use o comando ifconfig para ver se o número de pacotes transmitidos e recebidos na interface está aumentando. Além disso, pode ver se alguma outra interface está sendo usada.

Para scripts de shell, você pode consultar as estruturas de dados do proc diretamente.

    
por 08.01.2010 / 07:01
-1

Para descobrir qual rota o tráfego está tomando para um determinado endereço no TCP, use a ferramenta 'Trace Route'.

Para o Windows, o comando é:

tracert [host]

Onde [host] é o que você deseja verificar, diga google.com ou mymachine.domain.local .

Ao olhar para o primeiro salto, você saberá para onde foi. Por exemplo:

C:\Users\Mark>tracert google.com

Tracing route to google.com [66.102.11.104]
over a maximum of 30 hops:

  1    14 ms    13 ms    14 ms  nexthop.nsw.iinet.net.au [203.55.231.88]

Diz que meu tráfego para o Google está passando pela minha placa de rede iiNet, mas se eu rastrear 118.82.45.35 (onde tenho uma rota estática indo para uma NIC diferente), vejo:

Tracing route to 118.82.45.35 over a maximum of 30 hops

  1     1 ms    <1 ms    <1 ms  192.168.161.1
  2    29 ms    28 ms    28 ms  lns20.syd6.internode.on.net [150.101.199.159]

O que me diz que vai para um gateway diferente (e NIC diferente) e sobre a minha conexão com a Internet do Internode.

- Atualizar -

Se isto não é evidência suficiente, ou os primeiros saltos são os mesmos, então a sua única opção será fazer como Zoredache disse, e usar WireShark e observe os pacotes reais fluirem pela NIC.

    
por 08.01.2010 / 00:42

Tags