用 Linux 监控网络
- 0次
- 2021-06-15 07:18:34
- idczone
好像以前公司用了个什么系统,只要把路由器的网关改成它,就能看到各种网络访问,统计,监控的,是什么东西啊
理论上你这个台 LINUX 机器同时被指定为 DNS 和网关,子网内的所有对外访问你肯定都能看到(起码你能看到目标域名和 IP 地址,在此基础做流量统计也不是什么问题),很多广告劫持或者科学上网工具,基本都能起到这个作用(这两者本身就是对所有访问数据做了劫持,起到了屏蔽或者代理分流的作用)
乱猜:带 Web 的 DNS ?比如 Pihole 、AdGuardHome 。再或者就是一个防火墙比如:pfSense
网关嘛。或者就是旁路了交换机流量,安装流量监控软件做监控
上网行为管理?
深信服 AC
搞个端口镜像 打到上面单独分析
上面都是在说原理或者可行性…… 楼主想问的是他记忆里的 “那个” 工具是什么吧
这类工具其实并不少,深信服 和 pfSense 我倒是有耳闻但也没用过。
建议找找截图看看跟记忆对不对得上。或者你只是想要一个这样的工具而已的话那大概按 network audit 能搜索到一些…… 一看,看到 Solarwinds,想笑,而且笑得出。
就是个软路由吧,爱快之类的