搜索
查看: 9187|回复: 0

Kali Linux流量监控工具

[复制链接]

330

主题

177

回帖

1071

积分

vip用户

积分
1071

注册会员活跃会员热心会员

QQ
发表于 2022-3-25 11:07:59 | 显示全部楼层 |阅读模式
[md]# 流量监控命令 iftop

> iftop 是类似于 top 的实时流量监控工具,可以实时查看网络流量,监控 TCP/IP 连接等;
> 也可以分网卡指定网段,反向解析 IP、显示端口,统计总流量等;
> 小巧实用的小工具。在排查问题的时候能起到非常不错的作用;

### 安装

```
#Debian/Ubuntu:
apt install iftop
#CentOS:
yum install iftop
```

### 相关参数说明

```
<= =>       这两个左右箭头,表示的是流量的方向。
TX:        发送流量
RX:        接收流量
TOTAL: 总流量
Cumm:  运行iftop到目前时间的总流量
peak:    流量峰值
rates:    分别表示过去 2s 10s 40s 的平均流量
```

### 使用方法

`-i ` 设定监测的网卡,如:# iftop -i eth1

`-B ` 以 bytes 为单位显示流量(默认是 bits),如:# iftop -b

`-n ` 使 host 信息默认直接都显示 IP,如:# iftop -n

`-N`  使端口信息默认直接都显示端口号,如: # iftop -N

`-F ` 显示特定网段的进出流量,如# iftop -F 172.30.1.0/24 或# iftop -F 172.30.1.0/255.255.255.0

`-h `(display this message),帮助,显示参数信息

`-p`  使用这个参数后,中间的列表显示的本地主机信息,出现了本机以外的 IP 信息;

`-b ` 使流量图形条默认就显示;

`-f  ` 这个暂时还不太会用,过滤计算包用的;

`-P  ` 使 host 信息及端口信息默认就都显示;

`-m ` 设置界面最上边的刻度的最大值,刻度分五个大段显示,例:# iftop -m 100M

### 界面操作命令(注意大小写)

按 `h` 切换是否显示帮助

按 `n` 切换显示本机的 IP 或主机名;

按 `s` 切换是否显示本机的 host 信息;

按 `d` 切换是否显示远端目标主机的 host 信息

按 `t` 切换显示格式为 2 行/1 行/只显示发送流量/只显示接收流量;

按 `N` 切换显示端口号或端口服务名称

按 `S` 切换是否显示本机的端口信息;

按 `D` 切换是否显示远端目标主机的端口信息;

按 `p` 切换是否显示端口信息

按 `P` 切换暂停/继续显示;

按 `b` 切换是否显示平均流量图形条;

按 `B` 切换计算 2 秒或 10 秒或 40 秒内的平均流量;

按 `T` 切换是否显示每个连接的总流量;

按 `l` 打开屏幕过滤功能,输入要过滤的字符,比如 ip,按回车后,屏幕就只显示这个 IP 相关的流量信息;

按 `L` 切换显示画面上边的刻度;刻度不同,流量图形条会有变化;

按 `j` 或按 `k` 可以向上或向下滚动屏幕显示的连接记录;

按 `1` 或 `2` 或 `3 ` 可以根据右侧显示的三列流量数据进行排序;

按 `<` 根据左边的本机名或 IP 排序;

按 `>` 根据远端目标主机的主机名或 IP 排序;

按 `o` 切换是否固定只显示当前的连接;
按 `f` 可以编辑过滤代码

按 `!` 可以使用 shell 命令

按 `q` 退出监控。
[/md]
1663311914.png
有没有参加CTF比赛的,一起组队啊!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表