我想监控家用电脑上的所有和任何互联网流量,看看家用机器上安装的程序是否正在访问互联网。
我以为我可以用 提琴手 为此,我注意到Firefox流量默认不显示;你需要 做一些设置 。
我需要监控哪些选项 所有 交通?
我想监控家用电脑上的所有和任何互联网流量,看看家用机器上安装的程序是否正在访问互联网。
我以为我可以用 提琴手 为此,我注意到Firefox流量默认不显示;你需要 做一些设置 。
我需要监控哪些选项 所有 交通?
Answers:
我建议使用 套装软件 这是sysinternals套件的一部分。 TCPView将显示TCP / IP堆栈正在打开的所有连接,它还将显示它通过网络与之通信的系统的远程地址。
增加的优势是它是跨平台的。 Linux,Windows和Mac。
怎么样 Sysinternals TCPView ?
Networx公司 是一个简单,免费但功能强大的工具,可以帮助您客观地评估您的带宽情况。您可以使用它来收集带宽使用数据并测量Internet或任何其他网络连接的速度。 NetWorx可以帮助您识别可能的网络问题来源,确保您不超过ISP指定的带宽限制,或者追踪特洛伊木马和黑客攻击的可疑网络活动。
该程序允许您仅监视所有网络连接或特定网络连接(如以太网或PPP)。该软件还具有高度可定制的视觉和声音警报系统。您可以将其设置为在网络连接断开或发生某些可疑活动(例如异常繁重的数据流)时向您发出警报。它还可以自动断开所有拨号连接并关闭系统。
传入和传出流量在折线图上显示并记录到文件中,以便您始终可以查看有关每日,每周和每月带宽使用情况和拨号持续时间的统计信息。报告可以导出为各种格式,如HTML,MS Word和Excel,以供进一步分析。
如果您正在查看路由器,请尝试为其查找SNMP数据,然后您可以使用它进行绘图 穆宁 , MRTG ,或一大堆其他SNMP处理设备。
如果您正在查看Linux盒子,请安装类似的东西 iptraf (命令行,ncurses流量监视器),或 穆宁 (graphing util)。
如果您正在查看Windows框,可以使用“管理工具”中的“性能”控制台。
如果你有一个能够支持NetFlow数据的cisco路由器,你可以使用它和a NetFlow监听器 查看流量数据。
如果你看一下你的意思是测量带宽那么可能是一个类似的程序 BitMeter II 要么 BitMeter操作系统 是你在找什么。
如果你真的想看看流量,那就像是一个程序 Wireshark的 可能就是你要找的东西。
使用 NetSpeedMonitor 。
NetSpeedMonitor是一款轻量级的网络监控工具栏 Windows任务栏旨在用于运行Windows XP的计算机上, Windows Server 2003,Windows Vista或Windows 7。
每日和每月交通报告
可以保存每天,每月和每年传输的数据量 在SQLite数据库中。 SQLite是部署最广泛的开源 世界上的SQL数据库引擎,不需要额外的设置。
我更喜欢这个到Sysinternals TCPView,因为它有过滤器和日志功能
在“自定义策略模式”中,每次程序创建连接时都会提示您进行授权...
CommView 是最好的解决方案之一(可与WireShark竞争的解决方案)。
这是你可以用CommView做的
- 查看详细的IP连接统计信息:IP地址,端口, 会议等
- 重建TCP会话。
- 将数据包映射到发送或接收它们的应用程序。
- 查看协议分发,带宽利用率和网络节点 图表和表格。
- 实时生成流量报告。
- 实时浏览捕获和解码的数据包。
- 在捕获的包内容中搜索字符串或十六进制数据。
- 以Sniffer®,EtherPeek™,AiroPeek™,Observer®,NetMon和Tcpdump格式导入和导出数据包,以十六进制和文本格式导出数据包。
- 配置可以通知您重要事件的警报,例如可疑数据包,高带宽利用率,未知地址等。
- 创建自己的插件来解码任何协议。
- 通过TCP / IP与您的应用程序交换数据。
- 将任何IP地址导出到SmartWhois,以便快速,轻松地进行IP查找。
- 捕获环回流量。
- 以及更多!
你可以在这里得到它: http://www.tamos.com/products/commview/
使用Linux可以很容易地检查Windows流量的变化。 甚至还有像vbox.me这样的Linux便携式替代品。 我们的想法是你可以使用VirtualBox在虚拟机中启动你的实际系统(即你的C ++上安装的Windows XP)。 您应该创建新虚拟机并将真实分区(C :)设置为在此虚拟机中用作HDD。 并使用像VBoxManage一样的VirtualBox选项modifyvm [WindowsXp] --nictrace [adapternumber] on --nictracefile [adapter-number] filename.pcap 您将创建可以加载到Wireshark并进行分析的VM的完整流量转储。
唯一的问题是要启动任何其他操作系统以使用VirtualBox,并且有很多方法。
在Windows 95 / NT / 98 / Me / 2000 / XP上,您可以使用 Sygate个人防火墙 :
在Linux / Mac / Windows上,您可以使用 WhatPulse Premium :