Linux slogan
Visite também: Segurança Linux · BR-Linux.org · Dicas-L · Doode · NoticiasLinux · SoftwareLivre.org · UnderLinux



» Screenshot
» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha


Dica

Análise de trafégo em modo texto com Trafshow
Linux user
Publicado por Jamyl Guimarães em 24/08/2006

Login: Shellzinho, 13043 pontos | Blog: http://www.tarrafa.org
[ Hits: 12449 ]

Análise de trafégo em modo texto com Trafshow

  1. Fazer o download do Trafshow (139k);
  2. Instalar;
  3. Executar e verificar alguns argumentos que podemos utilizar.

O download do Trafshow pode ser feito com o wget:

# wget http://gentoo.osuosl.org/distfiles/trafshow-5.2.3.tgz

Após o download vamos descompactar:

# tar -zxvf trafshow-5.2.3.tgz

Será criada a pasta trafshow-5.2.3, vamos entrar nela:

# cd trafshow-5.2.3

Gerando o script de configuração:

# ./configure

Compilando os fontes:

# make

Instalando os binários:

# make install

Já temos o Trafshow instalado.

Algumas opções dele são:
  • -i (interface. ex: -i eth0, ele lista somente a interface);
  • -n (para não resolver nomes e exibir IPs e portas);
  • -R (tempo em segundos para atualizar).

PS: Ele também aceita expressões, vou citar um exemplo:

# trafshow -i eth0 -n host 200.1.1.1 and tcp and not tcp port 1863

Aí você me pergunta: "qual a função desse comando?"

Simples, chamei o trafshow com as opções -i (somente essa interface), -n (para exibir IPs e portas) e inserir a expressão "host 200.1.1.1" (exiba somente esse IP), o argumento "and tcp" (como o protocolo tcp), "and not tcp port 1863" (não quero a porta 1863 tcp). Como resultado ele vai me exibir todas as conexões tcp do IP 200.1.1.1 menos a porta do MSN (1863).

Se você quiser pode chamar o trafshow puro mesmo sem nenhum argumento.

# trafshow

Aqui ele exibe todas as conexões. Utilize as teclas direcionais do teclado, para retornar ao menu principal pressione ESC, para configurar a velocidade de atualização pressione F e depois passe um valor em segundos.

Qualquer dúvida chame o man:

# man trafshow


Outras dicas deste autor
Nenhuma dica encontrada.

Leitura recomendada
   Dica Linux recomendada Tim Web Onda MSA501HS no OpenSuSE 11
   Dica Linux recomendada Resolvendo erro de TLS no aMSN 0.97b sem fazer downloads
   Dica Linux recomendada GTA San Andreas online
   Dica Linux recomendada Ubuntu - Guia do iniciante
   Dica Linux recomendada Resume em downloads

Comentários
[1] Comentário enviado por cbastos em 25/08/2006 - 12:40h:

na hora de compilar, o linux não acha os fontes. quando dou um ./configure aparece a menságem de erro.

configure: error: cannot find sources (trafshow.c) in . or ..

não teria q ter esse arquivo .c no pacote tgz ???

[2] Comentário enviado por Shellzinho em 27/08/2006 - 11:54h:

Tenta ver se o tamanho do arquivo e o mesmo, 139 k , acho que no download ele deve ter corrompido, o mesmo aquivo que você diz que falta esta no pacote (trafshow.c),fiz o download e compilei o mesmo novamente e sem problemas.
ps: tenta novamente.

[3] Comentário enviado por mitre em 29/08/2006 - 13:45h:

Boa dica!
Mas comigo não funcionou, na hora de colocar o programa para rodar eu tive "falha de segmentação". Mas ainda assim o programa parece bom.

Info: No ubuntu dapper foi preciso instalar a libpcap08-dev (além dos compiladores, é claro).


Contribuir com comentário


  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Responsável pelo site: Fábio Berbert de Paula - Conteúdo distribuído sob licença GNU FDL
Site hospedado por:

Viva o Linux

A maior comunidade Linux da América Latina! Artigos, dicas, tutoriais, fórum, scripts e muito mais. Ideal para quem busca auto-ajuda em Linux.