Linux slogan
Visite também: Segurança Linux · BR-Linux.org · Dicas-L · Doode · NoticiasLinux · SoftwareLivre.org · UnderLinux



» Screenshot
Linux: LXDE
Por davidxtwo
» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha


Dica

Análise de trafégo em modo texto com Trafshow
Linux user
Publicado por Jamyl Guimarães em 24/08/2006

Login: Shellzinho, 13031 pontos | Blog: http://www.tarrafa.org
[ Hits: 12437 ]

Análise de trafégo em modo texto com Trafshow

  1. Fazer o download do Trafshow (139k);
  2. Instalar;
  3. Executar e verificar alguns argumentos que podemos utilizar.

O download do Trafshow pode ser feito com o wget:

# wget http://gentoo.osuosl.org/distfiles/trafshow-5.2.3.tgz

Após o download vamos descompactar:

# tar -zxvf trafshow-5.2.3.tgz

Será criada a pasta trafshow-5.2.3, vamos entrar nela:

# cd trafshow-5.2.3

Gerando o script de configuração:

# ./configure

Compilando os fontes:

# make

Instalando os binários:

# make install

Já temos o Trafshow instalado.

Algumas opções dele são:
  • -i (interface. ex: -i eth0, ele lista somente a interface);
  • -n (para não resolver nomes e exibir IPs e portas);
  • -R (tempo em segundos para atualizar).

PS: Ele também aceita expressões, vou citar um exemplo:

# trafshow -i eth0 -n host 200.1.1.1 and tcp and not tcp port 1863

Aí você me pergunta: "qual a função desse comando?"

Simples, chamei o trafshow com as opções -i (somente essa interface), -n (para exibir IPs e portas) e inserir a expressão "host 200.1.1.1" (exiba somente esse IP), o argumento "and tcp" (como o protocolo tcp), "and not tcp port 1863" (não quero a porta 1863 tcp). Como resultado ele vai me exibir todas as conexões tcp do IP 200.1.1.1 menos a porta do MSN (1863).

Se você quiser pode chamar o trafshow puro mesmo sem nenhum argumento.

# trafshow

Aqui ele exibe todas as conexões. Utilize as teclas direcionais do teclado, para retornar ao menu principal pressione ESC, para configurar a velocidade de atualização pressione F e depois passe um valor em segundos.

Qualquer dúvida chame o man:

# man trafshow


Outras dicas deste autor
Nenhuma dica encontrada.

Leitura recomendada
   Dica Linux recomendada CEMF linux - Sistema baseado no Slackware
   Dica Linux recomendada Fedora 6 e Squid 2.6.x transparente
   Dica Linux recomendada Aprendendo C++
   Dica Linux recomendada Coaching Gratuito em Linux
   Dica Linux recomendada Inkscape: Ajustando texto ao caminho

Comentários
[1] Comentário enviado por cbastos em 25/08/2006 - 12:40h:

na hora de compilar, o linux não acha os fontes. quando dou um ./configure aparece a menságem de erro.

configure: error: cannot find sources (trafshow.c) in . or ..

não teria q ter esse arquivo .c no pacote tgz ???

[2] Comentário enviado por Shellzinho em 27/08/2006 - 11:54h:

Tenta ver se o tamanho do arquivo e o mesmo, 139 k , acho que no download ele deve ter corrompido, o mesmo aquivo que você diz que falta esta no pacote (trafshow.c),fiz o download e compilei o mesmo novamente e sem problemas.
ps: tenta novamente.

[3] Comentário enviado por mitre em 29/08/2006 - 13:45h:

Boa dica!
Mas comigo não funcionou, na hora de colocar o programa para rodar eu tive "falha de segmentação". Mas ainda assim o programa parece bom.

Info: No ubuntu dapper foi preciso instalar a libpcap08-dev (além dos compiladores, é claro).


Contribuir com comentário


  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Responsável pelo site: Fábio Berbert de Paula - Conteúdo distribuído sob licença GNU FDL
Site hospedado por:

Viva o Linux

A maior comunidade Linux da América Latina! Artigos, dicas, tutoriais, fórum, scripts e muito mais. Ideal para quem busca auto-ajuda em Linux.