Análise de trafégo em modo texto com Trafshow

Publicado por Jamyl Guimarães em 24/08/2006

[ Hits: 22.581 ]

Blog: http://www.tarrafa.org

 


Análise de trafégo em modo texto com Trafshow



  1. Fazer o download do Trafshow (139k);
  2. Instalar;
  3. Executar e verificar alguns argumentos que podemos utilizar.

O download do Trafshow pode ser feito com o wget:

# wget http://gentoo.osuosl.org/distfiles/trafshow-5.2.3.tgz

Após o download vamos descompactar:

# tar -zxvf trafshow-5.2.3.tgz

Será criada a pasta trafshow-5.2.3, vamos entrar nela:

# cd trafshow-5.2.3

Gerando o script de configuração:

# ./configure

Compilando os fontes:

# make

Instalando os binários:

# make install

Já temos o Trafshow instalado.

Algumas opções dele são:
  • -i (interface. ex: -i eth0, ele lista somente a interface);
  • -n (para não resolver nomes e exibir IPs e portas);
  • -R (tempo em segundos para atualizar).

PS: Ele também aceita expressões, vou citar um exemplo:

# trafshow -i eth0 -n host 200.1.1.1 and tcp and not tcp port 1863

Aí você me pergunta: "qual a função desse comando?"

Simples, chamei o trafshow com as opções -i (somente essa interface), -n (para exibir IPs e portas) e inserir a expressão "host 200.1.1.1" (exiba somente esse IP), o argumento "and tcp" (como o protocolo tcp), "and not tcp port 1863" (não quero a porta 1863 tcp). Como resultado ele vai me exibir todas as conexões tcp do IP 200.1.1.1 menos a porta do MSN (1863).

Se você quiser pode chamar o trafshow puro mesmo sem nenhum argumento.

# trafshow

Aqui ele exibe todas as conexões. Utilize as teclas direcionais do teclado, para retornar ao menu principal pressione ESC, para configurar a velocidade de atualização pressione F e depois passe um valor em segundos.

Qualquer dúvida chame o man:

# man trafshow

Outras dicas deste autor
Nenhuma dica encontrada.
Leitura recomendada

OpenLDAP básico no CentOS

Configuração do Ioncube Loader no Centos 64 bit para ambiente CPanel (painel de controle para servidores web hosting)

Tunning Postgres: Técnicas para otimização do banco

Matando X-Window travado

Imprimindo arquivos em modo texto

  

Comentários
[1] Comentário enviado por cbastos em 25/08/2006 - 12:40h

na hora de compilar, o linux não acha os fontes. quando dou um ./configure aparece a menságem de erro.

configure: error: cannot find sources (trafshow.c) in . or ..

não teria q ter esse arquivo .c no pacote tgz ???

[2] Comentário enviado por jamylags em 27/08/2006 - 11:54h

Tenta ver se o tamanho do arquivo e o mesmo, 139 k , acho que no download ele deve ter corrompido, o mesmo aquivo que você diz que falta esta no pacote (trafshow.c),fiz o download e compilei o mesmo novamente e sem problemas.
ps: tenta novamente.

[3] Comentário enviado por removido em 29/08/2006 - 13:45h

Boa dica!
Mas comigo não funcionou, na hora de colocar o programa para rodar eu tive "falha de segmentação". Mas ainda assim o programa parece bom.

Info: No ubuntu dapper foi preciso instalar a libpcap08-dev (além dos compiladores, é claro).

[4] Comentário enviado por marlonchagas em 19/06/2012 - 09:32h

ao dar o ./configure deu um erro
configure: error: at least libpcap 0.7 is required; see the INSTALL notes

ai não consigo compilar nem instalar.

o que fazer?

[5] Comentário enviado por avmesquita em 22/08/2012 - 00:09h


[4] Comentário enviado por marlonchagas em 19/06/2012 - 09:32h:

ao dar o ./configure deu um erro
configure: error: at least libpcap 0.7 is required; see the INSTALL notes

ai não consigo compilar nem instalar.

o que fazer?



Você precisa fazer o download da libpcap 0.7, executar o "./configure", "make" & "make install" antes de compilar o trafshow.

[6] Comentário enviado por avmesquita em 22/08/2012 - 00:10h

Eu queria compilar o trafshow (e a libpcap 0.7) para plataforma arm4l.

Alguém tem alguma idéia?


[7] Comentário enviado por jamylags em 22/08/2012 - 00:44h

Ola caro Avmesquita, então o compilador gcc suporta a arm4l, então realize o download dos fontes da libcap e do trafshow e compile passando o parâmetro da arquitetura/plataforma arm4l ao gcc. de uma olhada nos manuais do gcc, ou tente utilizar ./configure --arch=arm4l.

[8] Comentário enviado por jamylags em 22/08/2012 - 00:49h

Caro marlonchagas, caso utilize alguma distribuição debian verifique com o apt-cache search libpcap, caso retorne libpcap-dev, instale a mesma com apt-get install libpcap-dev e depois compile o trafshow novamente.
Abs

[9] Comentário enviado por jamylags em 22/08/2012 - 00:50h

Caro marlonchagas, caso utilize alguma distribuição debian verifique com o apt-cache search libpcap, caso retorne libpcap-dev, instale a mesma com apt-get install libpcap-dev e depois compile o trafshow novamente.
Abs


[5] Comentário enviado por avmesquita em 22/08/2012 - 00:09h:


[4] Comentário enviado por marlonchagas em 19/06/2012 - 09:32h:

ao dar o ./configure deu um erro
configure: error: at least libpcap 0.7 is required; see the INSTALL notes

ai não consigo compilar nem instalar.

o que fazer?


Você precisa fazer o download da libpcap 0.7, executar o "./configure", "make" & "make install" antes de compilar o trafshow.




Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts