Darkstat - Um analisador de tráfego de rede

Publicado por Mauro Risonho de Paula Assumpção A.K.A firebits em 07/08/2008

[ Hits: 16.732 ]

 


Darkstat - Um analisador de tráfego de rede

Darkstat é um programa de sniffer de pacotes que roda em background e exibe estatísticas de tráfego no web browser.

Características:
  • entrada e saída do tráfego dos hosts, portas e protocolos;
  • últimas atualizações, por hora, diário ou mensal de entrada e saída de tráfego com relatórios em gráficos;
  • executável menor e mais estável que ntop.

Instalando:

# apt-get install darkstat

Executando:

# darkstat

Visualizando:

Executar seu browser preferido com o link:

http://localhost:666/hosts-in.htm

Obs: Você deve instalar o Apache para visualizar os relatórios.

Até a próxima, pessoal!

Mauro Risonho de Paula Assumpção
===========================
Administrador de Redes Windows / Linux / Unix / Solaris / AIX
Analista de Segurança de Redes
Analista/Desenvolvedor de Software
Client-Server / Mobile / Web
Linux User ID: 412077
http://counter.li.org/
Perfil LPI.org ID: LPI000126334
https://www1.lpi.org/en/members/overview.html
MSN maurorisonho@hotmail.com
Google talk mauro.risonho@gmail.com
Mobile +55-19-91406602
SMS 1991406602@clarotorpedo.com.br (envie como email até 80 caracteres - grátis)
Se você deseja falar comigo, profissionalmente, me adicione.

Outras dicas deste autor

Resfriamento do laptop Acer 3050-1317 no Debian 4-r04 AMD64 bits

Problemas em executar o Imagem-Creator no Ubuntu 9.04

debsecan - Analisador de segurança do Debian

Backtrack 4 - Cisco Auditing Tool

Repositórios para Ubuntu que não estão mais em atualização oficial

Leitura recomendada

"Brincando" com permissões de arquivos

Ativando proxy transparente no SuSefirewall

Nessus no Funtoo

Detectando sniffers

Prevenindo bruteforce em servidores Debian que rodam SSH e ProFTP


Comentários
[1] Comentário enviado por rafa3lmont em 07/08/2008 - 14:33h

Valeu pela dica !

Achei bem legal esse Analisador.. =)

[2] Comentário enviado por diegofsouza em 09/08/2008 - 10:18h

ae... fino d+ o programa, eu n conhecia.
Eu instalei ele, porém deu uma msg de erro ao executar...:
diego@Gaia:~$ darkstat
darkstat v2.6 using libpcap v2.4 (i486-pc-linux-gnu)
Error: pcap_lookupdev(): no suitable device found
Vc sabe o q pode ser?
o apache2 está instalado e rodando.
vlw

[3] Comentário enviado por firebits em 09/08/2008 - 10:51h

diegofsouza, tente atualizar a libcap para uma versão superior v2.4. Outra dica: libcap v2.4 (486-pc-linux-gnu) é para processador 486, no seu caso. Eu estou usando o kernel 64 bits para Sempron. Veja qual é seu processador correto de verdade e atualize para o modelo dele (Ex. i686)

[4] Comentário enviado por trato em 22/12/2008 - 11:07h

alguem tem ideia de como resetar as estatisticas?

tentei apagar o .db e reiniciar mas não deu em nada.

[5] Comentário enviado por firebits em 30/12/2008 - 10:10h

Cara, o tipo de arquivo *.db é formato do Banco de dados berkeley. É só procurar um editor e modificar o conteúdo do campo do banco.



Contribuir com comentário