Je recommanderais iptraf oriftop si vous n'avez pas besoin d'autant de fonctionnalités. A partir du iptraf
page d'accueil :
IPTraf est un utilitaire de statistiques réseau basé sur la console pour Linux. Il rassemble une variété de chiffres tels que le nombre de paquets et d'octets de connexion TCP, les statistiques d'interface et les indicateurs d'activité, les pannes de trafic TCP/UDP et le nombre de paquets et d'octets de la station LAN.Caractéristiques
- Un moniteur de trafic IP qui affiche des informations sur le trafic IP transitant sur votre réseau. Comprend des informations sur les indicateurs TCP, le nombre de paquets et d'octets, les détails ICMP, les types de paquets OSPF.
- Statistiques d'interface générales et détaillées montrant le nombre de paquets IP, TCP, UDP, ICMP, non-IP et autres IP, les erreurs de somme de contrôle IP, l'activité de l'interface, le nombre de paquets.
- Un moniteur de service TCP et UDP affichant le nombre de paquets entrants et sortants pour les ports d'application TCP et UDP courants
- Un module de statistiques LAN qui découvre les hôtes actifs et affiche des statistiques montrant l'activité des données sur eux
- Filtres d'affichage TCP, UDP et autres protocoles, vous permettant d'afficher uniquement le trafic qui vous intéresse.
- Journalisation
- Prend en charge les types d'interface Ethernet, FDDI, RNIS, SLIP, PPP et de bouclage.
- Utilise l'interface de socket brute intégrée du noyau Linux, ce qui lui permet d'être utilisé sur une large gamme de cartes réseau prises en charge.
- Fonctionnement en plein écran piloté par menus.
Capture d'écran du menu principal d'iptraf :
Ceci est une capture d'écran si iftop :
Vous pouvez enregistrer les données sortantes en utilisant tcpdump, mais c'est donc beaucoup (et une grande partie est cryptée) qu'il ne sera d'aucune utilité réelle.
Mieux que de découvrir comment vous avez été cambriolé après coup, c'est de rendre le cambriolage plus difficile... vérifiez ce qui est installé, assurez-vous qu'il est à jour, supprimez les éléments inutiles, débarrassez-vous des logiciels non officiels (et des référentiels), configurez le pare-feu local, ne désactivez pas SELinux ou une sécurité similaire , utilisez de bons mots de passe, soyez prudent avec les sites Web que vous visitez, toute l'hygiène normale.