Darkstat - Um analisador de tráfego de rede

Publicado por Mauro Risonho de Paula Assumpção A.K.A firebits em 07/08/2008

[ Hits: 16.648 ]

 


Darkstat - Um analisador de tráfego de rede

Darkstat é um programa de sniffer de pacotes que roda em background e exibe estatísticas de tráfego no web browser.

Características:
  • entrada e saída do tráfego dos hosts, portas e protocolos;
  • últimas atualizações, por hora, diário ou mensal de entrada e saída de tráfego com relatórios em gráficos;
  • executável menor e mais estável que ntop.

Instalando:

# apt-get install darkstat

Executando:

# darkstat

Visualizando:

Executar seu browser preferido com o link:

http://localhost:666/hosts-in.htm

Obs: Você deve instalar o Apache para visualizar os relatórios.

Até a próxima, pessoal!

Mauro Risonho de Paula Assumpção
===========================
Administrador de Redes Windows / Linux / Unix / Solaris / AIX
Analista de Segurança de Redes
Analista/Desenvolvedor de Software
Client-Server / Mobile / Web
Linux User ID: 412077
http://counter.li.org/
Perfil LPI.org ID: LPI000126334
https://www1.lpi.org/en/members/overview.html
MSN maurorisonho@hotmail.com
Google talk mauro.risonho@gmail.com
Mobile +55-19-91406602
SMS 1991406602@clarotorpedo.com.br (envie como email até 80 caracteres - grátis)
Se você deseja falar comigo, profissionalmente, me adicione.

Outras dicas deste autor

Wow! My DNS is POOR! Vulnerabilidade do DNS (CVE-2008-1447)

O que é um Fuzzer em Penetration Testing (Pentesting)

Backtrack 4 - Atualizando o banco de dados de Fingerprint (impressões digitais) do Nmap 5.0

Executando scan com NMAP conforme suas ordens (voz) - parte 1 (alto-falantes)

Instalando o LibreOffice RC2 - substituto do OpenOffice, agora da Oracle (Ubuntu)

Leitura recomendada

Como checar se há rootkits em seu sistema

Testando seu firewall

Explorando o Samba remotamente

Filtrando porcarias com Squid IV

Inserir comentários em regras do iptables


Comentários
[1] Comentário enviado por rafa3lmont em 07/08/2008 - 14:33h

Valeu pela dica !

Achei bem legal esse Analisador.. =)

[2] Comentário enviado por diegofsouza em 09/08/2008 - 10:18h

ae... fino d+ o programa, eu n conhecia.
Eu instalei ele, porém deu uma msg de erro ao executar...:
diego@Gaia:~$ darkstat
darkstat v2.6 using libpcap v2.4 (i486-pc-linux-gnu)
Error: pcap_lookupdev(): no suitable device found
Vc sabe o q pode ser?
o apache2 está instalado e rodando.
vlw

[3] Comentário enviado por firebits em 09/08/2008 - 10:51h

diegofsouza, tente atualizar a libcap para uma versão superior v2.4. Outra dica: libcap v2.4 (486-pc-linux-gnu) é para processador 486, no seu caso. Eu estou usando o kernel 64 bits para Sempron. Veja qual é seu processador correto de verdade e atualize para o modelo dele (Ex. i686)

[4] Comentário enviado por trato em 22/12/2008 - 11:07h

alguem tem ideia de como resetar as estatisticas?

tentei apagar o .db e reiniciar mas não deu em nada.

[5] Comentário enviado por firebits em 30/12/2008 - 10:10h

Cara, o tipo de arquivo *.db é formato do Banco de dados berkeley. É só procurar um editor e modificar o conteúdo do campo do banco.



Contribuir com comentário