Üdv mindenkinek.
3 napja a Darkstat nevű programmal tornászok eddig nem sok sikerrel. A program elindul, csinálja a statisztikáit, de én nem azt látom amit akarok.
A cél az lenne, hogy lássam hogy melyik host melyik portjáról mekkora forgalom indul illetve érkezik. Különösen fontos lenne a 80,110,25 ös portok illetve a többi ami nagy forgalmat generál.
Először is így indítom:
darkstat -i eth2 -l 192.168.100.0/255.255.255.0
És ezeket látom:
Hosts (eth2)
(1-30 of 43)
IP Hostname MAC Address In Out Total Last seen
192.168.100.254 kameleon.gadoros2 00:50:ba:a8:b2:7a 1,013,168 4,995,676 6,008,844 0 secs
192.168.100.17 (Unknown host) 00:30:05:34:c1:4b 2,234,844 3,639,855 5,874,699 16 secs
212.92.17.129 mail2.orosnet.hu 00:50:ba:a8:b2:7a 3,364,809 52,064 3,416,873 2 mins, 55 secs
192.168.100.10 (Unknown host) 00:19:99:15:46:90 1,613,224 383,703 1,996,927 0 secs
192.168.100.14 (Unknown host) 00:30:05:24:75:2c 1,275,179 186,547 1,461,726 24 secs
192.168.100.13 (Unknown host) 00:30:05:34:c1:55 721,040 188,345 909,385 4 secs
195.111.1.81 sas.ilab.sztaki.hu 00:50:ba:a8:b2:7a 30,599 588,673 619,272 11 mins, 52 secs
195.228.252.138 portal.fsn.hu 00:50:ba:a8:b2:7a 19,691 496,311 516,002 6 mins, 1 sec
192.168.100.30 (Unknown host) 00:19:e0:0b:af:04 282,497 66,624 349,121 1 sec
192.168.100.23 host-comptel-192-168-10-23.orosnet.hu 00:30:05:34:c2:9f 192,183 22,389 214,572 14 secs
152.66.208.38 wadon.sch.bme.hu 00:50:ba:a8:b2:7a 9,363 78,882 88,245 10 mins, 53 secs
74.125.87.154 hb-in-f154.google.com 00:50:ba:a8:b2:7a 16,782 51,931 68,713 2 mins, 0 secs
stb...
Egyrészt itt vannak olyan hostok, amik nem az alhálózat tagjai.
másrészt a host részletezésénél nem látom az általam fontosnak tartott portok forgalmát, viszont vannak egyéb, portok, amik nagy forgalmat generálnak.
192.168.100.10
Hostname: (Unknown host)
MAC Address: 00:19:99:15:46:90
Last seen: 2009-07-29 08:53:45 UTC+0000 (0 secs ago)
In: 1,898,185
Out: 499,328
Total: 2,397,513
TCP ports
(1-30 of 160)
Port Service In Out Total SYNs
49163 279,444 271,129 550,573 0
50415 301,107 5,788 306,895 0
50402 159,166 3,666 162,832 0
50598 111,609 2,657 114,266 0
50586 89,358 2,151 91,509 0
50594 85,133 2,067 87,200 0
50603 79,118 2,146 81,264 0
50607 54,562 1,936 56,498 0
50470 49,414 2,560 51,974 0
50485 45,092 1,645 46,737 0
50395 30,280 11,519 41,799 0
50725 32,970 1,317 34,287 0
stb....
Megoldható amit szeretnék, vagy rossz eszközzel próbálkozom?
Minden építő jellegű hozzászólást szívesen veszek.