首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Linux网络监控工具

Linux网络监控工具
EN

Unix & Linux用户
提问于 2017-05-22 19:31:01
回答 2查看 1K关注 0票数 2

我正在使用我的ubuntu系统作为一个互联网网关。

我正在搜索一个网络监视工具(基于Web或命令行),它可以看到网络中的哪些计算机在internet上通信哪些域和IP地址

此外,如果我能找到顶级域或IP发送或接收数据的发送或接收。

我网络上的某个系统正在向外投掷暴力攻击和垃圾邮件。我想知道到底是哪个系统在发送数据,并给我带来了问题。

所有的帮助,建议将不胜感激!谢谢

EN

回答 2

Unix & Linux用户

发布于 2017-05-22 19:35:23

首先,我将介绍一些基本的、记录良好的、经过时间测试的工具。

https://danielmiessler.com/study/tcpdump/

票数 1
EN

Unix & Linux用户

发布于 2017-05-22 20:06:24

分析流量的一种快速方法是使用包分析平台(如tcpdump或甚至Wireshark/tshark )。

但是,如果您希望明确地识别或防止恶意通信,那么您可能希望了解一个成熟的入侵检测系统(IDS)。snort是当今最健壮的系统之一,如果需要的话甚至可以在Ubuntu系统上运行(但我不推荐)。

票数 1
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/366618

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档