出于安全原因,是否可以安装软件来监控入站和出站 Internet 流量?
我最近安装了 ubuntu 并且因为速度和界面而喜欢它。我想尽我所能使它成为我曾经使用过的最伟大的操作系统。你能提供关于我应该安装什么或做什么的建议吗?
在 Ubuntu 16.04(网络)服务器上使用 NetHogs,即在没有安装消费者应用程序或网络浏览器的机器上,除了预期的流量(HTTP 和 SSH)
PID USER PROGRAM DEV SENT RECEIVED
5266 www-data /usr/sbin/apache2 eth0 15.142 2.924 KB/sec
4698 <ME> sshd: <ME>@pts/0 eth0 0.899 0.071 KB/sec
Run Code Online (Sandbox Code Playgroud)
我还看到了很多类似这样的可疑连接:
PID USER PROGRAM DEV SENT RECEIVED
? root <SERVER_IP_V4>:515-122.228.XXX.XXX:43652 0.000 0.000 KB/sec
? root <SERVER_IP_V4>:4946-92.118.XXX.XXX:44243 0.000 0.000 KB/sec
? root <SERVER_IP_V4>:1703-94.177.XXX.XXX:51820 0.000 0.000 KB/sec
? root <SERVER_IP_V4>:1433-123.207.XXX.XXX:45628 0.000 0.000 KB/sec
? root <SERVER_IP_V4>:34568-223.71.XXX.XXX:40922 0.000 0.011 KB/sec
? root <SERVER_IP_V4>:9444-51.91.XXX.XXX:46170 0.000 0.000 KB/sec
? root unknown TCP 0.000 0.000 KB/sec
Run Code Online (Sandbox Code Playgroud)
所以它们没有关联的进程 ID [1] …
我们的网络中有一些 Ubuntu 12.0.3 服务器,我可以在我们的物理防火墙上每天看到几次拒绝。
Ubuntu 服务器正尝试通过端口 80 连接到 91.189.91.15 (likho.canonical.com)。
谁能告诉我这个连接尝试是什么,我应该允许流量还是配置服务器停止进行连接尝试?
我使用具有非常严格流量限制的 3G 蜂窝 Internet 连接,但有时我去办公室并使用无限制且快速的电缆连接(当然,我会进行流量消耗操作,例如在那里更新系统)。
我想跟踪我已经使用移动连接下载了多少(因此,它可以按界面过滤或可以轻松暂停,以便我可以在使用无限线路时暂停它)本月(因此,当我重新启动笔记本电脑或重新连接时,计数器大多数不会重置,我只能手动重置它)。
在 Ubuntu 10.10 中最简单的方法是什么?
我不想设置任何复杂的监控/计费系统。
目前我在一家公司工作,问题是他们允许在 wifi 上使用 SSH,但不允许在他们的有线网络上使用。目前我通过 vpn 推送所有内容,但这会给已经很慢的网络带来开销。
我想知道如何让我的所有流量通过我的 eth0 但让我的 ssh 连接使用 wlan0 而不是 eth0。
重要的是所有其他流量都通过 eth0,因为这里的 wifi 非常慢,但对于一个简单的 shell 来说足够快。
有没有办法查看所有流量?从哪个进程使用 REAL NAME 以哪种比特率访问具有 REAL NAME 的 IP?
当我说真名时,我指的是这样的:
midori@mycomputer >>> h**p://askubuntu.com/questions/291494/gui-tool-for-monitoring-traffic ~ 4 kbps / 2 kpbs
Run Code Online (Sandbox Code Playgroud)
我有一个带有两台计算机的家庭网络,一台正在将其 WiFi 连接共享到公共热点,而我变得偏执,因为我看到了 LIGHTWARE NETWORK 网站的一些巨大流量。
我尝试过 iftop、nethogs、jnettop,但没有一个有用,或者我无法获得我想要的信息。
全新安装的 Ubuntu 14.04。
在我禁用 Unity 栏中的所有网络搜索(我能找到的所有网络搜索,亚马逊,各种镜头等)后,我注意到当 Ubuntu 启动时,有可疑的网络流量到各个 Canonical 位置。它发生在或大约在登录时。
我iftop
从路由器计算机上观看了此流量。
两部分问题:
什么是流量,它是什么。是打电话回家吗?发信息?最新的软件检查?
不管它为什么在那里,我如何停止/禁用/卸载/中断/防止这种情况发生?
没有理由让计算机在未经请求的幕后连接到 Internet。
更新:我已确保 Ubuntu 中的所有隐私设置都已关闭在线搜索。我已经使用隐私设置和调整工具来做到这一点。
我已经跟踪了计算机伸出的站点,并在此过程中发现 Ubuntu 在您关闭(不仅仅是启动)时也会这样做。
计算机访问了 barbadine.canonical.com、mulberry.canonical.com、golem.canonical.com 和 juniperberry.canonical.com。
这正是我想要停止的,无论交通的目的或原因如何。我遇到的所有设置切换选项都没有阻止这一点。它似乎是硬连线电话家庭类型的东西。没有用外部防火墙阻止它,我不知道如何阻止它。
我的大学互联网连接(如 Eduroam 和 Aalto Open)非常差,所以我使用预付费服务,减少延迟。现在我的预付费时间可能用完了,那么我如何衡量 Ubuntu 中消耗的流量?
我实际上在使用 Debian,但在流量监控方面可能没有区别。
traffic ×8
networking ×5
monitoring ×2
10.10 ×1
14.04 ×1
connection ×1
firewall ×1
internet ×1
monitor ×1
nethogs ×1
server ×1
ssh ×1