如何监控家用电脑的所有和任何互联网流量?


42

我想监控家用电脑上的所有和任何互联网流量,看看家用机器上安装的程序是否正在访问互联网。

我以为我可以用 提琴手 为此,我注意到Firefox流量默认不显示;你需要 做一些设置

我需要监控哪些选项 所有 交通?


1
这种问题已经完成了。当你知道它是重复时为什么回答?
alex

1
也许将此问题迁移到 softwarerecs.stackexchange.com
Jet

@Jet迁移策略不是为了迁移超过6个月的任何东西。它在这里永远。
Excellll

Answers:


29

我建议使用 套装软件 这是sysinternals套件的一部分。 TCPView将显示TCP / IP堆栈正在打开的所有连接,它还将显示它通过网络与之通信的系统的远程地址。


29

Wireshark的

增加的优势是它是跨平台的。 Linux,Windows和Mac。


1
对于特定程序而言,如果一次飞行数百个数据包可能很麻烦,但总体分析是有益的。
John T

4
我必须同意约翰这一点。数据包嗅探器将为您提供太多信息,以便在发现有问题的连接时发挥作用。
Axxmasterr

2
他们有一个非常强大的过滤器构建系统。他确实说过“所有流量” - 包括TCP,UDP,ICMP。其他工具更受限制。
JP Alioto


8

Networx公司 是一个简单,免费但功能强大的工具,可以帮助您客观地评估您的带宽情况。您可以使用它来收集带宽使用数据并测量Internet或任何其他网络连接的速度。 NetWorx可以帮助您识别可能的网络问题来源,确保您不超过ISP指定的带宽限制,或者追踪特洛伊木马和黑客攻击的可疑网络活动。

alt text

该程序允许您仅监视所有网络连接或特定网络连接(如以太网或PPP)。该软件还具有高度可定制的视觉和声音警报系统。您可以将其设置为在网络连接断开或发生某些可疑活动(例如异常繁重的数据流)时向您发出警报。它还可以自动断开所有拨号连接并关闭系统。

enter image description here

传入和传出流量在折线图上显示并记录到文件中,以便您始终可以查看有关每日,每周和每月带宽使用情况和拨号持续时间的统计信息。报告可以导出为各种格式,如HTML,MS Word和Excel,以供进一步分析。


5

如果您正在查看路由器,请尝试为其查找SNMP数据,然后您可以使用它进行绘图 穆宁 MRTG ,或一大堆其他SNMP处理设备。

如果您正在查看Linux盒子,请安装类似的东西 iptraf (命令行,ncurses流量监视器),或 穆宁 (graphing util)。

如果您正在查看Windows框,可以使用“管理工具”中的“性能”控制台。

如果你有一个能够支持NetFlow数据的cisco路由器,你可以使用它和a NetFlow监听器 查看流量数据。


4

我看到你的一个标签是路由器,所以我假设你想要从路由器级别监控网络中的所有传入和传出流量。如果您想冒险,可以查看第三方固件。如果您的路由器可以支持第三方固件,例如 番茄 ,它将保留您可以查看的详细带宽使用日志:

Enter image description here

Enter image description here

我相信其他人( DD-WRT OpenWrt的 等等)也有查看带宽使用的方法。



3

使用 NetSpeedMonitor

NetSpeedMonitor是一款轻量级的网络监控工具栏   Windows任务栏旨在用于运行Windows XP的计算机上,   Windows Server 2003,Windows Vista或Windows 7。

每日和每月交通报告

可以保存每天,每月和每年传输的数据量   在SQLite数据库中。 SQLite是部署最广泛的开源   世界上的SQL数据库引擎,不需要额外的设置。

enter image description here


2

微软的免费软件 网络监视器 也很有用。它不像Wireshark那么硬(虽然它很棒)所以它可能更容易使用。我特别喜欢它组织结果的方式,并将流量与特定的应用程序和服务相关联。



2

CommView 是最好的解决方案之一(可与WireShark竞争的解决方案)。

这是你可以用CommView做的

  • 查看详细的IP连接统计信息:IP地址,端口,   会议等
  • 重建TCP会话。
  • 将数据包映射到发送或接收它们的应用程序。
  • 查看协议分发,带宽利用率和网络节点   图表和表格。
  • 实时生成流量报告。
  • 实时浏览捕获和解码的数据包。
  • 在捕获的包内容中搜索字符串或十六进制数据。
  • 以Sniffer®,EtherPeek™,AiroPeek™,Observer®,NetMon和Tcpdump格式导入和导出数据包,以十六进制和文本格式导出数据包。
  • 配置可以通知您重要事件的警报,例如可疑数据包,高带宽利用率,未知地址等。
  • 创建自己的插件来解码任何协议。
  • 通过TCP / IP与您的应用程序交换数据。
  • 将任何IP地址导出到SmartWhois,以便快速,轻松地进行IP查找。
  • 捕获环回流量。
  • 以及更多!

你可以在这里得到它: http://www.tamos.com/products/commview/


价格是150 - 600美元
Brian Burns

2

资源监控 (resmon.exe)至少包含在Windows 7,Windows 8等中。

菜单 开始 →搜索→ resmon

然后切换到“网络”选项卡以获取流量,TCP连接和延迟的逐个进程细分。

resmon


1

如果你想要监控的只是看看哪些程序可以访问互联网,那么普通的软件防火墙也可以做到这一点。

如果您想要更细粒度的信息,其他建议更适合。


1

使用Linux可以很容易地检查Windows流量的变化。 甚至还有像vbox.me这样的Linux便携式替代品。 我们的想法是你可以使用VirtualBox在虚拟机中启动你的实际系统(即你的C ++上安装的Windows XP)。 您应该创建新虚拟机并将真实分区(C :)设置为在此虚拟机中用作HDD。 并使用像VBoxManage一样的VirtualBox选项modifyvm [WindowsXp] --nictrace [adapternumber] on --nictracefile [adapter-number] filename.pcap 您将创建可以加载到Wireshark并进行分析的VM的完整流量转储。

唯一的问题是要启动任何其他操作系统以使用VirtualBox,并且有很多方法。


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.