marco1986
Goto Top

Ports überwachen?

Hallo zusammen,

kennt jemand von euch ein Tool, mit dem ich die Netzwerkauslastung eines bestimmten IP-Ports (z.B. Port 80) überwachen kann? Geht sowas überhaupt?

Vielen Dank schon mal für eine Antwort

Content-Key: 48899

Url: https://administrator.de/contentid/48899

Printed on: April 23, 2024 at 06:04 o'clock

Member: aran67
aran67 Jan 16, 2007 at 08:04:04 (UTC)
Goto Top
Ich sage, du brauchst einen Sniffer wie z.B. Wireshark face-smile

cu

aran67
Member: trapper-tom
trapper-tom Jan 16, 2007 at 08:19:25 (UTC)
Goto Top
Hi Marco1986,

das sollte auch mit Etherreal funktionieren. Gibt's als Freeware im web. Damit kannst Du den gesamten Netzwerkverkehr einer NIC loggen und mit entsprechenden Filtern arbeiten.

Trapper Tom
Member: aqui
aqui Jan 16, 2007 at 09:59:05 (UTC)
Goto Top
Ein Sniffer ist sicher nicht ganz das richtige, da du das ja runterbrechen willst auf Hosts oder ???
Besser ist hier sowas wie NTOP zu benutzen:
http://www.ntop.org/overview.html
Das das gleich grafisch etwas aufarbeitet.
In einem geswitchten Netzwerk benötigst du dafür aber in jedem Falle einen Mirrorport für die Maschine mit der Überwachungs SW !!
Der Grund ist das du auf einem freien Switchport den Traffic zwischen Endgeräten oder insgesamt gar nicht mehr siehst, denn dieser Traffic wird vom Switch ja nur dediziert auf die entsprechenden MACs der angeschlossenen Endgeräte geschickt. Ein Switch arbeitet quasi als per Port Bridge.
Richtest du so einen Port nicht ein siehst du nur Broad- und Multicasts und keinen Wirktraffic vom Netz dort.
Wenn du einen Hub benutzt hast du dieses Problem natürlich nicht, denn der kopiert ja alles auf alle Ports.....
Member: aran67
aran67 Jan 16, 2007 at 10:01:26 (UTC)
Goto Top
Hi Marco1986,

das sollte auch mit Etherreal funktionieren.
Gibt's als Freeware im web. Damit kannst Du
den gesamten Netzwerkverkehr einer NIC loggen
und mit entsprechenden Filtern arbeiten.

Trapper Tom

@ Trapper Tom

Wireshark ist zufällig neue Name von Etherreal !!! face-wink
Member: Marco1986
Marco1986 Jan 18, 2007 at 11:24:20 (UTC)
Goto Top
Hi @ all,

habe mich an wireshark versucht und es ist geklückt! Ich habe einfach einen Filter angelegt, der besagt, dass nur ein Bestimmter Port "gesnifft" werden soll und dann bei der Auswertung noch einen Filter erzeugt, mit dem ich zwischen ausgehenden und eingehenden Datenverkehr gefiltert habe.

Vielen Dank für eure Hilfe !

@aqui: Deine Lösung werde ich mir auch noch mal etwas genauer anschauen.