Análise de trafégo em modo texto com Trafshow

Publicado por Jamyl Guimarães em 24/08/2006

[ Hits: 21.837 ]

Blog: http://www.tarrafa.org

 


Análise de trafégo em modo texto com Trafshow



  1. Fazer o download do Trafshow (139k);
  2. Instalar;
  3. Executar e verificar alguns argumentos que podemos utilizar.

O download do Trafshow pode ser feito com o wget:

# wget http://gentoo.osuosl.org/distfiles/trafshow-5.2.3.tgz

Após o download vamos descompactar:

# tar -zxvf trafshow-5.2.3.tgz

Será criada a pasta trafshow-5.2.3, vamos entrar nela:

# cd trafshow-5.2.3

Gerando o script de configuração:

# ./configure

Compilando os fontes:

# make

Instalando os binários:

# make install

Já temos o Trafshow instalado.

Algumas opções dele são:
  • -i (interface. ex: -i eth0, ele lista somente a interface);
  • -n (para não resolver nomes e exibir IPs e portas);
  • -R (tempo em segundos para atualizar).

PS: Ele também aceita expressões, vou citar um exemplo:

# trafshow -i eth0 -n host 200.1.1.1 and tcp and not tcp port 1863

Aí você me pergunta: "qual a função desse comando?"

Simples, chamei o trafshow com as opções -i (somente essa interface), -n (para exibir IPs e portas) e inserir a expressão "host 200.1.1.1" (exiba somente esse IP), o argumento "and tcp" (como o protocolo tcp), "and not tcp port 1863" (não quero a porta 1863 tcp). Como resultado ele vai me exibir todas as conexões tcp do IP 200.1.1.1 menos a porta do MSN (1863).

Se você quiser pode chamar o trafshow puro mesmo sem nenhum argumento.

# trafshow

Aqui ele exibe todas as conexões. Utilize as teclas direcionais do teclado, para retornar ao menu principal pressione ESC, para configurar a velocidade de atualização pressione F e depois passe um valor em segundos.

Qualquer dúvida chame o man:

# man trafshow

Outras dicas deste autor
Nenhuma dica encontrada.
Leitura recomendada

Instalando e configurando Squid no CentOS 5.4

Rádio UOL com proxy transparente

Configuração do SARG em 20 minutos

Razor QT um novo desktop leve

Usando o Ubuntu After Install - Ubuntu 14.04

  

Comentários
[1] Comentário enviado por cbastos em 25/08/2006 - 12:40h

na hora de compilar, o linux não acha os fontes. quando dou um ./configure aparece a menságem de erro.

configure: error: cannot find sources (trafshow.c) in . or ..

não teria q ter esse arquivo .c no pacote tgz ???

[2] Comentário enviado por jamylags em 27/08/2006 - 11:54h

Tenta ver se o tamanho do arquivo e o mesmo, 139 k , acho que no download ele deve ter corrompido, o mesmo aquivo que você diz que falta esta no pacote (trafshow.c),fiz o download e compilei o mesmo novamente e sem problemas.
ps: tenta novamente.

[3] Comentário enviado por removido em 29/08/2006 - 13:45h

Boa dica!
Mas comigo não funcionou, na hora de colocar o programa para rodar eu tive "falha de segmentação". Mas ainda assim o programa parece bom.

Info: No ubuntu dapper foi preciso instalar a libpcap08-dev (além dos compiladores, é claro).

[4] Comentário enviado por marlonchagas em 19/06/2012 - 09:32h

ao dar o ./configure deu um erro
configure: error: at least libpcap 0.7 is required; see the INSTALL notes

ai não consigo compilar nem instalar.

o que fazer?

[5] Comentário enviado por avmesquita em 22/08/2012 - 00:09h


[4] Comentário enviado por marlonchagas em 19/06/2012 - 09:32h:

ao dar o ./configure deu um erro
configure: error: at least libpcap 0.7 is required; see the INSTALL notes

ai não consigo compilar nem instalar.

o que fazer?



Você precisa fazer o download da libpcap 0.7, executar o "./configure", "make" & "make install" antes de compilar o trafshow.

[6] Comentário enviado por avmesquita em 22/08/2012 - 00:10h

Eu queria compilar o trafshow (e a libpcap 0.7) para plataforma arm4l.

Alguém tem alguma idéia?


[7] Comentário enviado por jamylags em 22/08/2012 - 00:44h

Ola caro Avmesquita, então o compilador gcc suporta a arm4l, então realize o download dos fontes da libcap e do trafshow e compile passando o parâmetro da arquitetura/plataforma arm4l ao gcc. de uma olhada nos manuais do gcc, ou tente utilizar ./configure --arch=arm4l.

[8] Comentário enviado por jamylags em 22/08/2012 - 00:49h

Caro marlonchagas, caso utilize alguma distribuição debian verifique com o apt-cache search libpcap, caso retorne libpcap-dev, instale a mesma com apt-get install libpcap-dev e depois compile o trafshow novamente.
Abs

[9] Comentário enviado por jamylags em 22/08/2012 - 00:50h

Caro marlonchagas, caso utilize alguma distribuição debian verifique com o apt-cache search libpcap, caso retorne libpcap-dev, instale a mesma com apt-get install libpcap-dev e depois compile o trafshow novamente.
Abs


[5] Comentário enviado por avmesquita em 22/08/2012 - 00:09h:


[4] Comentário enviado por marlonchagas em 19/06/2012 - 09:32h:

ao dar o ./configure deu um erro
configure: error: at least libpcap 0.7 is required; see the INSTALL notes

ai não consigo compilar nem instalar.

o que fazer?


Você precisa fazer o download da libpcap 0.7, executar o "./configure", "make" & "make install" antes de compilar o trafshow.




Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts