推 klt:wireshark 03/05 20:21
※ 引述《u9423504 (波哥)》之銘言:
: 各位前賢好:
: 後學的公司之前曾發生過某位user的電腦中毒,該台電腦發送大量的垃圾封包,
: 造成網路中斷。事件發生時不曉得是那一台電腦送出如此巨量的封包,當時只
: 能針對可疑的電腦一台一台的過瀘。後學任職是一間老牌的傳產公司,全公司
: 有一百二十幾台電腦,當時為了找出送大量封包的電腦吃盡了苦頭。
: 是否有軟體可以偵測到網域所有電腦的每台封包數量呢?!
: 以後學的公司為例,該軟體可清楚的列出全公司每一台電腦的
: 封包流量數據。不曉得是否有這樣的軟體,若有的話煩請前前賢推薦。
: 謝謝。
你可以使用幾套免費的軟體ntop wireshare cacti 等等來看
wireshare可監看當下所有的連線,sniffer要錢的
wireshare算是一套不錯的smiffer軟體,供參考
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 122.116.251.157