Análise de trafégo em modo texto com Trafshow
Dica publicada em Linux / Introdução
Análise de trafégo em modo texto com Trafshow
- Fazer o download do Trafshow (139k);
- Instalar;
- Executar e verificar alguns argumentos que podemos utilizar.
# wget http://gentoo.osuosl.org/distfiles/trafshow-5.2.3.tgz
Após o download vamos descompactar:
# tar -zxvf trafshow-5.2.3.tgz
Será criada a pasta trafshow-5.2.3, vamos entrar nela:
# cd trafshow-5.2.3
Gerando o script de configuração:
# ./configure
Compilando os fontes:
# make
Instalando os binários:
# make install
Já temos o Trafshow instalado.
Algumas opções dele são:
- -i (interface. ex: -i eth0, ele lista somente a interface);
- -n (para não resolver nomes e exibir IPs e portas);
- -R (tempo em segundos para atualizar).
# trafshow -i eth0 -n host 200.1.1.1 and tcp and not tcp port 1863
Aí você me pergunta: "qual a função desse comando?"
Simples, chamei o trafshow com as opções -i (somente essa interface), -n (para exibir IPs e portas) e inserir a expressão "host 200.1.1.1" (exiba somente esse IP), o argumento "and tcp" (como o protocolo tcp), "and not tcp port 1863" (não quero a porta 1863 tcp). Como resultado ele vai me exibir todas as conexões tcp do IP 200.1.1.1 menos a porta do MSN (1863).
Se você quiser pode chamar o trafshow puro mesmo sem nenhum argumento.
# trafshow
Aqui ele exibe todas as conexões. Utilize as teclas direcionais do teclado, para retornar ao menu principal pressione ESC, para configurar a velocidade de atualização pressione F e depois passe um valor em segundos.
Qualquer dúvida chame o man:
# man trafshow
Outras dicas deste autor
Nenhuma dica encontrada.Leitura recomendada
Codecs básicos para Arch Linux e KahelOS
LiveUSB do openSUSE a partir do Windows
Bloqueando tentativas de acesso indevido ao SSH com DenyHosts no Slackware Linux
Comentários
Tenta ver se o tamanho do arquivo e o mesmo, 139 k , acho que no download ele deve ter corrompido, o mesmo aquivo que você diz que falta esta no pacote (trafshow.c),fiz o download e compilei o mesmo novamente e sem problemas.
ps: tenta novamente.
ps: tenta novamente.
Boa dica!
Mas comigo não funcionou, na hora de colocar o programa para rodar eu tive "falha de segmentação". Mas ainda assim o programa parece bom.
Info: No ubuntu dapper foi preciso instalar a libpcap08-dev (além dos compiladores, é claro).
Mas comigo não funcionou, na hora de colocar o programa para rodar eu tive "falha de segmentação". Mas ainda assim o programa parece bom.
Info: No ubuntu dapper foi preciso instalar a libpcap08-dev (além dos compiladores, é claro).
ao dar o ./configure deu um erro
configure: error: at least libpcap 0.7 is required; see the INSTALL notes
ai não consigo compilar nem instalar.
o que fazer?
configure: error: at least libpcap 0.7 is required; see the INSTALL notes
ai não consigo compilar nem instalar.
o que fazer?
[4] Comentário enviado por marlonchagas em 19/06/2012 - 09:32h:
ao dar o ./configure deu um erro
configure: error: at least libpcap 0.7 is required; see the INSTALL notes
ai não consigo compilar nem instalar.
o que fazer?
Você precisa fazer o download da libpcap 0.7, executar o "./configure", "make" & "make install" antes de compilar o trafshow.
Eu queria compilar o trafshow (e a libpcap 0.7) para plataforma arm4l.
Alguém tem alguma idéia?
Alguém tem alguma idéia?
Ola caro Avmesquita, então o compilador gcc suporta a arm4l, então realize o download dos fontes da libcap e do trafshow e compile passando o parâmetro da arquitetura/plataforma arm4l ao gcc. de uma olhada nos manuais do gcc, ou tente utilizar ./configure --arch=arm4l.
Caro marlonchagas, caso utilize alguma distribuição debian verifique com o apt-cache search libpcap, caso retorne libpcap-dev, instale a mesma com apt-get install libpcap-dev e depois compile o trafshow novamente.
Abs
Abs
Caro marlonchagas, caso utilize alguma distribuição debian verifique com o apt-cache search libpcap, caso retorne libpcap-dev, instale a mesma com apt-get install libpcap-dev e depois compile o trafshow novamente.
Abs
[5] Comentário enviado por avmesquita em 22/08/2012 - 00:09h:
[4] Comentário enviado por marlonchagas em 19/06/2012 - 09:32h:
ao dar o ./configure deu um erro
configure: error: at least libpcap 0.7 is required; see the INSTALL notes
ai não consigo compilar nem instalar.
o que fazer?
Você precisa fazer o download da libpcap 0.7, executar o "./configure", "make" & "make install" antes de compilar o trafshow.
Abs
[5] Comentário enviado por avmesquita em 22/08/2012 - 00:09h:
[4] Comentário enviado por marlonchagas em 19/06/2012 - 09:32h:
ao dar o ./configure deu um erro
configure: error: at least libpcap 0.7 is required; see the INSTALL notes
ai não consigo compilar nem instalar.
o que fazer?
Você precisa fazer o download da libpcap 0.7, executar o "./configure", "make" & "make install" antes de compilar o trafshow.
configure: error: cannot find sources (trafshow.c) in . or ..
não teria q ter esse arquivo .c no pacote tgz ???