nwildner
(usa Red Hat)
Enviado em 11/04/2012 - 09:53h
amarildosertorio escreveu:
Eu gero gráficos com ntop de 5 em 5 minutos!
Sem dor!
Muito fácil de implementar e é web.
Tive 2 servers NTOP em um trabalho antigo(links de 60 e 80Mb).
O único adicional foi configurar um Espelhamento no Switch Cisco, para "cuspir" uma cópia do tráfego em uma porta que estava ligada a segunda interface do meu NTOP, que estava em modo promíscuo, e subir o NTOP com os parametros de subnet pra deixar os relatórios bonitos.
Para monitorar em tempo real(e direto no fw) um iftop mata a pau. Ex:
iftop -i eth2 -f "src host 192.168.1.110/24" - Monitora tudo na interface eth2, e filtra(-f) pelo host de origem em questão
Ele tem outras opções como ignorar resolução de nomes, não converter portas em serviços, etc.