Linux实时网络监控工具:iftop

iftop是类似于top的实时流量监控工具,可以用来实时监控网卡的实时流量(可以指定网段)、反向解析IP、显示端口信息等。夜间值班的童鞋如果发现有邮局流量异常时可以使用该软件查看详细流量状况。

下面介绍下iftop的安装和使用:

安装:

yum install flex byacc  libpcap ncurses ncurses-devel libpcap-devel    #安装依赖包
wget http://www.ex-parrot.com/~pdw/iftop/download/iftop-0.17.tar.gz     #下载
tar zxf iftop-0.17.tar.gz -C /usr/src    #解压
cd /usr/src/iftop-0.17
./configure
make
make install

安装完后,直接在命令行下输入iftop运行程序,运行界面如下图:

1、iftop界面相关说明|伦理片 www.gxuy.com
界面上面显示的是类似刻度尺的刻度范围,为显示流量图形的长条作标尺用的
中间的这两个左右箭头,表示的是流量的方向
TX:发送流量
RX:接收流量
TOTAL:总流量
Cumm:运行iftop到目前时间的总流量
peak:流量峰值
rates:分别表示过去 2s 10s 40s 的平均流量

2、常用的参数:
-i设定监测的网卡,如:# iftop -i eth1
-B 以bytes为单位显示流量(默认是bits),如:# iftop -B
-n使host信息默认直接都显示IP,如:# iftop -n
-N使端口信息默认直接都显示端口号,如: # iftop -N
-F显示特定网段的进出流量,如# iftop -F 10.10.1.0/24或# iftop -F 10.10.1.0/255.255.255.0
-h(display this message),帮助,显示参数信息
-p使用这个参数后,中间的列表显示的本地主机信息,出现了本机以外的IP信息;
-b使流量图形条默认就显示;
-P使host信息及端口信息默认就都显示;
-m设置界面最上边的刻度的最大值,刻度分五个大段显示,例:# iftop -m 100M

3、运行iftop后的常用交互命令:
按h切换是否显示帮助;
按n切换显示本机的IP或主机名;
按s切换是否显示本机的host信息;
按d切换是否显示远程目标主机的host信息;
按t切换显示格式为2行/1行/只显示发送流量/只显示接收流量;
按N切换显示端口号或端口服务名称;
按S切换是否显示本机的端口信息;
按D切换是否显示远程目标主机的端口信息;
按p切换是否显示端口信息;
按P切换暂停/继续显示;
按b切换是否显示平均流量图形条;
按B切换计算2秒或10秒或40秒内的平均流量;
按T切换是否显示每个连接的总流量;
按l打开屏幕过滤功能,输入要过滤的字符,比如ip,按回车后,屏幕就只显示这个IP相关的流量信息;
按L切换显示画面上边的刻度;刻度不同,流量图形条会有变化;
按j或按k可以向上或向下滚动屏幕显示的连接记录;
按1或2或3可以根据右侧显示的三列流量数据进行排序;
按根据远程目标主机的主机名或IP排序;
按o切换是否固定只显示当前的连接;
按q退出监控

很好的网络监视工具。首先我们来看看第一个控制命令文件管理,不过在执行这个命令以前我推荐大家,先点击右键菜单中的上传插件命令。因为一会我们在执行文件管理的时候,有个功能就会用到木马提供的插件文件。因此在执行上传插件命令以后,在弹出的窗口选择插件文件,然后木马就会在后台自动上传这个插件文件。 现在点击文件管理命令可以看到,窗口包括文件管理、搜索文件、传输文件三个功能标签。选择文件管理标签以后,首先在文件窗口选择右键中的刷新命令,接通着在磁盘列表需要查看的磁盘分区,这时就可以在文件窗口看到该磁盘分区中的文件。单击右键中的控制命令,就可以执行上传下载、复制粘贴、运行删除等命令。另外如果磁盘中包括图片文件的话,还可以将其设定为远程系统的桌面,或者查看指定图片文件的预览信息。 现在点击搜索文件标签,在搜索栏中查找的文件信息点击确定按钮,就可以在指定的磁盘中进行分析搜索。搜索完成以后就可以在窗口下方,看到搜索到的相关文件信息内容。通过右键就可以对这些文件,进行删除、下载、运行等基本操作。如果执行文件的上传或下载,就可以在文件传输标签里面查看到。用户可以随时暂停或删除正在传输的文件,也可以调整文件的下载顺序以及更新下载列表。 媒体管理 多媒体管理也是现在木马必须要用的功能。点击屏幕管理按钮后,在弹出的窗口点击开始按钮,就可以看到远程桌面的当前信息。通过实际观察发现SpyNet木马,截屏的速度非常的快,可以说是及时的将桌面情况反映出来。并且截屏的效果也非常的好,因此SpyNet木马本身没有调节色差的功能。由于SpyNet木马默认是按照,远程屏幕的50%来显示的。如果大家觉得显示效果不好,可以在列表中选择75%或100%来进行显示。利用屏幕保存按钮,可以将桌面信息进行保存,可惜一次只能保存一张桌面。 除此以外,SpyNet木马还包括视频管理和音频管理命令。点击视频管理命令,可以截取并下载,远程系统移动设备获得的视频信息。而音频管理命令则是通地连接的耳麦等,获取远程主要内容周围的发出的各种声音信息。可惜的是获取的音频信息不能进行本地保存。
1、资源项目源码均已通过严格测试验证,保证能够正常运行; 2、项目问题、技术讨论,可以给博主私信或留言,博主看到后会第一时间与您进行沟通; 3、本项目比较适合计算机领域相关的毕业设计课题、课程作业等使用,尤其对于人工智能、计算机科学与技术等相关专业,更为适合; 、4下载使用后,可先查看README.md或论文文件(如有),本项目仅用作交流学习参考,请切勿用于商业用途。 5、资源来自互联网采集,如有侵权,私聊博主删除。 6、可私信博主看论文后选择购买源代码。 1、资源项目源码均已通过严格测试验证,保证能够正常运行; 2、项目问题、技术讨论,可以给博主私信或留言,博主看到后会第一时间与您进行沟通; 3、本项目比较适合计算机领域相关的毕业设计课题、课程作业等使用,尤其对于人工智能、计算机科学与技术等相关专业,更为适合;、下载 4使用后,可先查看README.md或论文文件(如有),本项目仅用作交流学习参考,请切勿用于商业用途。 5、资源来自互联网采集,如有侵权,私聊博主删除。 6、可私信博主看论文后选择购买源代码。 1、资源项目源码均已通过严格测试验证,保证能够正常运行; 2、项目问题、技术讨论,可以给博主私信或留言,博主看到后会第一时间与您进行沟通; 3、本项目比较适合计算机领域相关的毕业设计课题、课程作业等使用,尤其对于人工智能、计算机科学与技术等相关专业,更为适合;、 4下载使用后,可先查看README.md或论文文件(如有),本项目仅用作交流学习参考,请切勿用于商业用途。 5、资源来自互联网采集,如有侵权,私聊博主删除。 6、可私信博主看论文后选择购买源代码。
1、资源项目源码均已通过严格测试验证,保证能够正常运行; 2、项目问题、技术讨论,可以给博主私信或留言,博主看到后会第一时间与您进行沟通; 3、本项目比较适合计算机领域相关的毕业设计课题、课程作业等使用,尤其对于人工智能、计算机科学与技术等相关专业,更为适合; 4、下载使用后,可先查看README.md或论文文件(如有),本项目仅用作交流学习参考,请切勿用于商业用途。 5、资源来自互联网采集,如有侵权,私聊博主删除。 6、可私信博主看论文后选择购买源代码。 1、资源项目源码均已通过严格测试验证,保证能够正常运行; 2、项目问题、技术讨论,可以给博主私信或留言,博主看到后会第一时间与您进行沟通; 3、本项目比较适合计算机领域相关的毕业设计课题、课程作业等使用,尤其对于人工智能、计算机科学与技术等相关专业,更为适合; 4、下载使用后,可先查看README.m或d论文文件(如有),本项目仅用作交流学习参考,请切勿用于商业用途。 5、资源来自互联网采集,如有侵权,私聊博主删除。 6、可私信博主看论文后选择购买源代码。 、1资源项目源码均已通过严格测试验证,保证能够正常运行; 2、项目问题、技术讨论,可以给博主私信或留言,博主看到后会第一时间与您进行沟通; 3、本项目比较适合计算机领域相关的毕业设计课题、课程作业等使用,尤其对于人工智能、计算机科学与技术等相关专业,更为适合; 4、下载使用后,可先查看README.md或论文文件(如有),本项目仅用作交流学习参考,请切勿用于商业用途。 5、资源来自互联网采集,如有侵权,私聊博主删除。 6、可私信博主看论文后选择购买源代码。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值