[GTER] Como monitorar largura de banda por porta TCP/UDP?

Vinicius Pinto Barbosa vbarbosa at inforwave.com.br
Wed Sep 21 17:02:19 -03 2011


Kurt,

o iptraf faz isso. Você já navegou em todas as opções que ele possui?

Estou usando a versão 3.0.0 e consigo visualizar o trafego por porta em:
- Statistical breakdowns...
- By TCP/UDP port
- Interface


[]'s
Vinicius

----- Original Message ----- 
From: "Kurt Kraut" <listas at kurtkraut.net>
To: <gter at eng.registro.br>
Sent: Wednesday, September 21, 2011 4:39 PM
Subject: [GTER] Como monitorar largura de banda por porta TCP/UDP?


Olá,


Existem dezenas de ferramentas para análise de largura de banda em sistemas
Linux: iftop, iptraf, vnstat etc. Mas nenhuma delas atende uma necessidade
que tenho: Como monitorar largura de banda por porta TCP?

Um exemplo cotidiano meu: noto que um servidor está consumindo o dobro da
largura de banda que o usual. Se alguma ferramenta me dissesse qual é a
largura de banda atual de cada porta, eu poderia saber que a porta 80 é a
que está consumindo maior tráfego, logo, é algo no site que está sendo muito
visitado. Ou se a porta 21 é a ranqueada no topo, sei que é o trafego FTP
que está consumindo a maior parte do meu link.

Com essa informação posso não só tomar medidas de contenção como identificar
eventuais abusos/vulnerabilidades.

Que ferramentas vocês conhecem ou indicariam para obter essa informação?
--
gter list    https://eng.registro.br/mailman/listinfo/gter




More information about the gter mailing list