网络嗅探教程:使用Sniffer Pro监控网络流量 3

本文介绍了如何使用Sniffer Pro监控网络流量,通过分析IP层统计,发现并确认219.*.238.93终端可能存在P2P活动,如BT下载。通过定义协议类型,揭示大部分流量为bitcomet,证实了终端的P2P行为。此外,文章还简单讲解了端口镜像的概念及其在网络监控中的作用。
摘要由CSDN通过智能技术生成
第四步:基于IP层流量


1.为了进一步分析219.*.238.93的异常情况,我们切换至基于IP层的流量统计图中看看。
点击菜单栏中的Monitor->Host Table,选择Host Table界面左下角的MAC-IP-IPX中的IP。 


2.找到IP:219.*.238.93地址(可以用鼠标点击IP Addr排序,以方便查找)->选择single station->bar (如图11所示)


按此在新窗口浏览图片
图11
3.我们切换至Traffic Map来看看它与所有IP的通信流量图。(图12)


  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值