GNU/Linux >> Tutoriels Linux >  >> Linux

Vérifier le trafic réseau sortant

Je recommanderais iptraf oriftop si vous n'avez pas besoin d'autant de fonctionnalités. A partir du iptraf page d'accueil :

IPTraf est un utilitaire de statistiques réseau basé sur la console pour Linux. Il rassemble une variété de chiffres tels que le nombre de paquets et d'octets de connexion TCP, les statistiques d'interface et les indicateurs d'activité, les pannes de trafic TCP/UDP et le nombre de paquets et d'octets de la station LAN.Caractéristiques

  • Un moniteur de trafic IP qui affiche des informations sur le trafic IP transitant sur votre réseau. Comprend des informations sur les indicateurs TCP, le nombre de paquets et d'octets, les détails ICMP, les types de paquets OSPF.
  • Statistiques d'interface générales et détaillées montrant le nombre de paquets IP, TCP, UDP, ICMP, non-IP et autres IP, les erreurs de somme de contrôle IP, l'activité de l'interface, le nombre de paquets.
  • Un moniteur de service TCP et UDP affichant le nombre de paquets entrants et sortants pour les ports d'application TCP et UDP courants
  • Un module de statistiques LAN qui découvre les hôtes actifs et affiche des statistiques montrant l'activité des données sur eux
  • Filtres d'affichage TCP, UDP et autres protocoles, vous permettant d'afficher uniquement le trafic qui vous intéresse.
  • Journalisation
  • Prend en charge les types d'interface Ethernet, FDDI, RNIS, SLIP, PPP et de bouclage.
  • Utilise l'interface de socket brute intégrée du noyau Linux, ce qui lui permet d'être utilisé sur une large gamme de cartes réseau prises en charge.
  • Fonctionnement en plein écran piloté par menus.

Capture d'écran du menu principal d'iptraf :

Ceci est une capture d'écran si iftop :


Vous pouvez enregistrer les données sortantes en utilisant tcpdump, mais c'est donc beaucoup (et une grande partie est cryptée) qu'il ne sera d'aucune utilité réelle.

Mieux que de découvrir comment vous avez été cambriolé après coup, c'est de rendre le cambriolage plus difficile... vérifiez ce qui est installé, assurez-vous qu'il est à jour, supprimez les éléments inutiles, débarrassez-vous des logiciels non officiels (et des référentiels), configurez le pare-feu local, ne désactivez pas SELinux ou une sécurité similaire , utilisez de bons mots de passe, soyez prudent avec les sites Web que vous visitez, toute l'hygiène normale.


Linux
  1. 6 options de filtre de trafic réseau tcpdump

  2. Vérifier la connectivité réseau sur un serveur Linux

  3. Comment définir l'Evil Bit sur le trafic sortant

  4. Surveiller le trafic TCP sur un port spécifique

  5. Surveiller le volume du trafic réseau sur l'interface

Tcpdump Exemples - Capturer le trafic réseau sous Linux

Comment vérifier les statistiques du réseau Linux à partir de la ligne de commande

Analyse du trafic réseau avec tcpdump

7 façons de vérifier la vitesse du réseau sous Linux avec navigateur et cli

Installez Ntopng pour surveiller le trafic réseau sur Ubuntu 20.04

Comment trouver ce qui utilise le trafic réseau