[55] Comentário enviado por
aabf em 29/04/2007 - 16:54h:
Gostei muito de seu artigo, sou membro novo no VOL mas sempre que posso leio o material deste site. Muito bom.
Imagino que deva existir uma ferramenta desta que nos permita saber em tempo real qual IP da LAN está trafegando maior volume de dados no acesso a Internet (rede externa).
Exemplo de caso: Em um determinado momento o acesso a Internet fica extremamente lento, quando verificamos o router , identificamos que o trafego de input está em quase 100% da banda, e output em 40%.
Existem vários recursos para analisar tráfego utilizando o Linux, mas até o momento não encontrei algo prático, que me permita ver em tempo real qual máquina (IP) da rede está saturando o link de acesso a internet, e se possível identificar quais os sites/serviços que o usuário está acessando naquele momento. Com estas informações poderemos ir em cima do vilão e pega-lo no flagrante.
Neste caso não é necessário ver o conteúdo, e sim o que ele anda acessando no momento. E se possível um histórico por IP do que foi acessado por data e volume o de dados.
Você conhece alguma ferramenta com base no libpcap e tcpdump que nos possibilite fazer este tipo de monitoramento?
Desde já fico grato pelo seu artigo e sua atenção.