Hangi makinenin tüm bant genişliğini kullandığını bulun


10

Hangi makinenin tüm ağ bant genişliğini aldığını bilmem gerekiyor.

Yerel ağımı izlemek ve tüm LAN bant genişliğini hangi makinenin aldığını bilmek için kullanabileceğim bir araç var mı?

Zenmap hakkında ne düşünüyorsun?

Yanıtlar:


9

Yönlendiricilerimiz ve anahtarlarımızdaki trafiği izlemek için MRTG (ücretsiz) http://oss.oetiker.ch/mrtg/ kullanıyoruz. Bu yalnızca SNMP'yi destekleyen yönetilen anahtarlar kullanıyorsanız çalışır.


MRTG, harika olsa da, hangi LAN makinelerinizin tüm İnternet bant genişliğinizi kullandığını size söylemeyecektir.
mfinni

3
MRTG, anahtarlarınızdaki tüm bağlantı noktaları için trafik düzeylerini gösterecektir. Genel görünümünüzü oluşturmak için indexmaker (oss.oetiker.ch/mrtg/doc/indexmaker.en.html MRTG dağıtımında bulunur ) kullanıyorsanız, tüm bağlantı noktalarınız bir sayfada bant genişliği kullanım grafikleriyle görünür. En fazla etkinliğe sahip bağlantı noktasını arayın (grafikte çok sayıda mavi ve yeşil).
tajh

1
Aha - biliyor musun, OP'yi yanlış okudum. İnternet bant genişliğini ne kullandığını bilmek istediğini sanıyordum. LAN bant genişliği dedi, bu yüzden kesinlikle haklısın.
mfinni

13

@ Kadrosuna gönderilen eski e-postaya ne dersiniz?

"Sadece bant genişliğini kimin kullandığını söyleyecek bir izleme aracı aldım. İşte çalışan el kitabında internet kullanımı politikasını açıklayan paragrafa bir bağlantı. Yarın yükleyeceğim. Uyarıldınız. Teşekkürler. Teşekkürler. "

İşe yarayabilir ve eğer değilse, tehdidi takip etmek için buradaki güzel insanlardan bazı önerileriniz var.


1
Sevdim. Çok alaycı, işe yarayabilir!
Chris_K

İyi fikir, ama zaten deniyorum :-)
Cédric Boivin

2
Ağ yönetiminin BOFH ( theregister.co.uk/odds/bofh ) modelinden uzaklaştığımızı sanıyordum . : P
Joe

Görünüşe göre bu sayfa bir süredir güncellenmediği için hikayelerinden uzaklaşıyoruz: - /
Massimo

1
Tehdidi zaten denediyseniz, tanrı aşkına, birisini herkese açık bir şekilde aşağılayın ve aşağılayın, aksi takdirde sahip olduğunuz kaldıraç kaybedersiniz.
Jamie Folsom

3

Bir Hubbed ağına geçişi geçici olarak kabul edilemez bulursanız veya diğer yaklaşımları çok zaman alıcı bulursanız, ARP zehirlenmesinin denenmiş ve gerçek taktiğini kullanabilirsiniz ve trafiğini koklayabilirsiniz (Bu yaklaşımla ilgili uyarı, NIC'nizle bağlantınızı tıkamanız / Kablolama hızı ve büyük olasılıkla DOS büyük bir ağ önemli ölçüde yavaşlayacaktır. İkinci uyarı, yerel IDS bolca şikayet edecek.)

Cisco ile iseniz, erişim portları suçluya bağlı olan anahtarda olduğunuzdan şüpheleniyorsanız, SSH'ye girebilir ve arayüzü gösterebilirsiniz .

Juniper ile birlikteyseniz , yukarıdaki senaryoda komut gösterisi arabirimlerinin ayrıntısının geçerli olduğuna inanıyorum .


2

Muhtemelen anahtarlı bir ağ üzerindesiniz. Tüm trafiği koklamanın / yakalamanın pratik yolu, o anahtarda bir ayna bağlantı noktası kurmaktır. Daha sonra, tüm trafiği yakalamak için wireshark çalıştıran bu ayna bağlantı noktasına bir bilgisayar koyabilirsiniz .


1

Evet, birkaç yolla yapabilirsiniz. Doğrudan LAN'ınızı internete bağlayan yönlendiricinizin dahili veya harici bağlantı noktasından ölçebilirsiniz. Ardından, yönlendiricinizin NetFlow veya benzer teknolojiler gibi bir şeyi desteklemesi gerekir ve bunu yakalamak için yazılım çalıştıran bir bilgisayara da ihtiyacınız vardır.

Ayrıca aradığınız rapor türünü destekleyen bir proxy sunucusu da (çeşitli şekillerde) kurabilirsiniz.



0

Yönlendiriciniz netflow'u destekliyorsa, grafiklere ve süslü raporlara ihtiyacınız yoksa muhtemelen komut satırında en yüksek bant genişliği domuzlarını verecek bir üst konuşmacı özelliğini destekler. Ayrıca yönlendiriciye erişiminiz yoksa, ancak LAN anahtarlarına erişiminiz varsa, yönlendiriciye veya tüm vlana giden bağlantı noktasını yansıtabilir ve trafiği Wireshark gibi bir paket dinleyicisi ile analiz edebilirsiniz.


0

Kyle'ın dediği gibi, büyük olasılıkla anahtarlamalı bir ağdasın (bugünlerde neredeyse herkes yapıyor); bir sniffer burada size yardımcı olmaz, çünkü bir anahtar bağlantı noktasına bağlı bir bilgisayar sadece kendisinden ve yayınlardan gelen trafiği görebilir.

Anahtarınız destekliyorsa, bir monitör bağlantı noktası ayarlayın ve buna bir algılayıcı bağlayın (WireShark bunun için gerçekten harikadır); değilse, başka bir yol bulmanız gerekecek ...

Rahatsız ettiğiniz şey İnternet bant genişliği ise, yönlendiriciniz ve ana anahtarınız arasına küçük bir hub (anahtar değil, gerçek bir hub ) koyabilir ve oraya bir sniffer bağlayabilirsiniz; hub bağlantı noktalarından akan tüm trafiği koklayabilecektir.


0

Massimo'nun önerdiği gibi, güvenlik duvarımızla "ana" dahili anahtar arasında küçük bir hub var. Ben de bu hub takılı ntop çalışan bir linux VM var ve bu bana tüm gelen / giden trafiği kolayca izlemek için izin verir.

Gerekirse, çeşitli bölümleri izlemek için hub'ı hareket ettirebilirim, ancak çoğu "omg ağ yavaş" sorunlarının büyük miktarda veriyi internete / internetten taşıyan birine doğrudan izlendiğini gördüm.


0

Güvenlik duvarımız için Smoothwall kullanıyorum ve ihtiyacınız olan her şey var. Yani IP adresi tarafından kullanılan bant genişliğini gösteren bir ekran sayfası var. Her saniye yenileniyor gibi görünüyor, ki bu benim amacım için yeterince gerçek zamana yakın. IP adresini proxy günlükleriyle çapraz referansa alın ve ne yaptıklarına dair oldukça iyi bir fikir edinebilirsiniz.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.