Академический Документы
Профессиональный Документы
Культура Документы
......................
o soft :
A tela acima a inicial do programa. Aperte o enter para voc exibir o menu de
opes:
......................
:: IP Traffic Monitor ::
Opo padro para anlise individual de cada interface de rede ou todas elas ao
mesmo tempo.Observe que voc pode inclusive fazer uma anlise da sua
interface de loopback, o famoso 127.0.0.1
......................
Observe que a tela mostra bastante informaes sobre todas as conexes ativas
passando pela interface, ele destaca tambm a origem e o destino da conexo
assim como velocidade e pacotes transmitidos.No exemplo acima foi escolhido
fazer uma anlise de todas as interfaces do computador.
Para ordenar a exibio das conexes por ordem de quantidade de pacotes
transmitidos ou tamanhos de pacotes de transmitidos aperte a tecla "s" e depois
aperte "p" para exibir primeiro as conexes que esto transmitindo a maior
quantidade de pacotes e "b" para exibir as que esto enviando os maiores
pacotes.Para retornar a tela anterior aperte a tecla "ESC"
Observe que esta opo mostra a quantidade de dados que est saindo/chegando
(Incomig e Outgoing rates) e taxa total. Dados sobre pacotes para o broadcast e
:: Statistical Breakdowns ::
Esta opo mostra dados sobre o tamanho dos pacotes que andam trafegando em
suas interfaces. Os dados so analisados pelo tamanho padro do MTUs
( Maximuml Transfer Unit ) valor que vai de 1 a 1500 bytes no padro ethernet,
ou seja , ele mostra a quantidade de pacotes trafegados dividindo-os por grupos
de tamanhos respectivos.
Este tipo de anlise interessante pois pode-se identificar um ataque de um
portscaner por sua caraterstica comum, o pequeno tamanho dos pacotes
enviados em grandes quantidades a portas especficas.
Agora escoha um nome que melhor defina ao de sua regra, neste exemplo
chamaremos a regra de cliente1.
......................
Vamos criar um filtro que far a anlise de dados entre dois computadores que
usam seu servidor como gateway: So eles 10.0.0.10 e 10.0.0.20
......................
Selecione o filtro criado e aperte <enter>. Feito isso aperte a tecla "x" at
retornar ao menu principal.Apartir desse momento o filtro est aplicado e em
qualquer modo que escolher ser mostrado apenas os dados selecionados pelo
.
Repare que n ltimo octeto do endereo ip foi colocado o nmero "0" ao invs
de algum outro nmero, isso por que queremos analisar todo o trfego vindo da
rede 10.0.0.0. Para isso voc deve configurar a mscara como 255.255.255.0.
Filtro para analisar a comunicao em determinada porta (ex: 25) :
......................
.
Repare que para criar um filtro para determinada porta, voc deve preencher
tanto o campo de endereamento quanto a mscara como 0.0.0.0 , isso por que
queremos que o filtro esteja atuando somente para pacotes que vo para a porta
25, qualquer pacote direcionado a esta porta ser "pescado" pelo iptraf. Claro
que devemos preencher o campo "Port" com o valor 25.
Vale lembrar que quando voc cria ou edita alguma regra voc precisa aplica-la
novamente como foi descrito anteriormente.
: Finalizando... :
Amigos , sei que faltaram vrias informaes mas vale lembrar que irei atualizar
este tutorial a medida do possvel. A inteno foi ajudar de maneira rpida e
objetiva aqueles que precisam de ferramentas como esta no seu dia a dia.Eu
queria coloca-lo logo no ar pois dessa maneira me vejo obrigado a atualiza-lo
sempre que alguma nova informao for encontrada. Na prxima atualizao
explicarei as opes gerais do IPtraf que fica na opo "Configure"