Apresentando o monitor de redes EtherApe

O EtherApe é um monitor de redes baseado no etherman, que exibe a atividade na rede em modo gráfico. Possui suporte a Ethernet, FDDI, Token Ring, ISDN, PPP e PLIP, além de exibição e filtros de protocolo por cor.

[ Hits: 55.077 ]

Por: em 14/03/2006


Instalação



O EtherApe é um aplicativo baseado no Gnome, logo ele pede o pacote gnome-core como dependência. A instalação foi feita em um desktop rodando Slackware 10.2 com Gnome Freerock instalado.

Caso seja de seu interesse, o Freerock pode ser encontrado em
Depois de cuidar deste pequeno detalhe, vamos resolver as dependências.

O EtherApe precisa dos seguintes softwares instalados:
Bom, acredito que, com exceção da Libpcap, o resto das dependências vem junto com o Gnome (não necessariamente o Freerock, já que estes fazem parte do Gnome como um todo).

Agora que resolvemos estas dependências, vamos compilar o EtherApe. O código fonte se encontra em:
E a página oficial do projeto em:
Faça o download e descompate o código fonte no local de sua preferência.

Para compilar usei a seguinte seqüência de comandos:

$./configure --prefix=/usr --sysconfdir=/etc --host=i686-slackware-linux --target=i686-slackwarelinux --build=i686-slackware-linux
$ make
$ su -
# make install


Creio que isso baste, porém o comando "./configure --help" mostrará mais algumas opções de compilação.

    Próxima página

Páginas do artigo
   1. Instalação
   2. Configuração
   3. Monitorando
Outros artigos deste autor

Teclas de atalho com Xbindkeys

DrQueue + Blender = Render Farm para mortais

Leitura recomendada

Monitoramento de portas com netcat

Estudo comparativo de alguns gerenciadores e aceleradores de download

Canal IRC #vivaolinux na rede irc.freenode.net

FreeBSD + Asterisk

Navegando com privacidade com Tor e Firefox

  
Comentários
[1] Comentário enviado por reimassupilami em 14/03/2006 - 15:46h

sou meio devagar com essas coisas, mas me explique: o EtherApe é um sniffer então? me pareceu bem interessante, vou experimentar...

ótimo artigo...

[2] Comentário enviado por jalexandre em 14/03/2006 - 16:12h

Mais ou menos... a função primaria do etherape é mostrar como anda o trafego da rede, em modo grafico. Ou seja, é mais facil visualizar "quem anda conversando com quem".
Junto com o ethereal, que é um sniffer de pacotes, ai sim temos uma dupla poderosa :)

[3] Comentário enviado por reimassupilami em 14/03/2006 - 16:15h

hum, então, por isso mesmo que perguntei... tenho usado o etherreal na minha rede, é bem legal mesmo... mas então quer dizer que são coisas diferentes... vou ver isso... valeu...

[4] Comentário enviado por galaxy_interior em 14/03/2006 - 21:39h

Uso uma rede em que somente a minha máquina é linux (e não é o servidor) todas as outras são windows. Gostaria de verificar o que os usuários estão acessando na internet. Como faço isto?

[5] Comentário enviado por removido em 15/03/2006 - 11:17h

galaxy, vc pode usar o squid.

Muito interessante esse etherape. Mas meio estranho de entender o que esta acontecendo no inicio.

[]'s

[6] Comentário enviado por angkor em 15/12/2009 - 13:46h

É possivel excluir o monitoramento de um host especifico com essa ferramenta?

Tenhho uma maquina que acessa freneticamente meu gateway e essas conexões estão inviabilizando a utilização do Etherape :s.

[7] Comentário enviado por thyagobrasileiro em 27/08/2012 - 03:49h

trava muito com grande quantidade trafegando na rede.

quem usa backtrack 5 sabe disso.

Experimente usar comandos simples com o EtherApe aberto.


hping3 --flood xxx.xxx.xxx.xxx
t50 xxx.xxx.xxx.xxx --flood


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts