Me gustaría usar iptraf-ng
para ver la cantidad de datos que mi máquina está enviando / recibiendo desde Internet, pero quiero excluir el tráfico en mi LAN ya que solo estoy interesado en los datos que van fuera del sitio.
He creado un filtro de la siguiente manera, pero cuando lo activo, iptraf-ng
no muestra ningún tráfico.
- Dirección IP origen:
192.168.0.0
- Máscara comodín de origen:
255.255.255.255
- Dirección IP de destino:
192.168.0.0
- Máscara comodín de destino:
255.255.255.255
- Protocolos:
All IP
,TCP
,UDP
,ICMP
(valores reales armar o desarmar ninguna diferencia) - Incluir / excluir:
E
(si lo cambio aI
no hay diferencia) - Partido opuesto:
N
(si lo cambio aY
no hay diferencia)
Esto me hace pensar que los filtros están completamente rotos o que realmente no entiendo cómo funcionan.
¿Cómo debo crear un iptraf-ng
filtro que excluya todo el tráfico donde están las IP de origen y de destino en 192.168.0.0/24?
iftop
instalado, pero tampoco puedo ver cómo filtrar el tráfico LAN. Toda la pantalla se obstruye con todo el tráfico LAN de alto ancho de banda y no puedo ver qué tráfico mucho más pequeño sale de la red. ¿Cómo se filtra el tráfico LAN iftop
?
iftop -f "not dst port 22 and not src port 22"
para excluir todo el tráfico SSH. Busque la "sintaxis pcap" para conocer las especificaciones de la sintaxis de filtrado.
iftop
. Herramienta asombrosa Si es una máquina RHEL / Fedora, está disponible en el repositorio de epel. Usa eliftop
comando después de ayum install iftop
y te encantará :).