搜索
查看: 3678|回复: 0

Kali Linux流量监控工具

[复制链接]

323

主题

492

帖子

1039

积分

vip用户

Rank: 6Rank: 6

积分
1039

注册会员活跃会员热心会员

QQ
发表于 2022-3-25 11:07:59 | 显示全部楼层 |阅读模式

流量监控命令 iftop

iftop 是类似于 top 的实时流量监控工具,可以实时查看网络流量,监控 TCP/IP 连接等; 也可以分网卡指定网段,反向解析 IP、显示端口,统计总流量等; 小巧实用的小工具。在排查问题的时候能起到非常不错的作用;

安装

#Debian/Ubuntu:
apt install iftop
#CentOS:
yum install iftop

相关参数说明

       这两个左右箭头,表示的是流量的方向。
TX:        发送流量
RX:        接收流量
TOTAL: 总流量
Cumm:  运行iftop到目前时间的总流量
peak:    流量峰值
rates:    分别表示过去 2s 10s 40s 的平均流量

使用方法

-i 设定监测的网卡,如:# iftop -i eth1

-B 以 bytes 为单位显示流量(默认是 bits),如:# iftop -b

-n 使 host 信息默认直接都显示 IP,如:# iftop -n

-N 使端口信息默认直接都显示端口号,如: # iftop -N

-F 显示特定网段的进出流量,如# iftop -F 172.30.1.0/24 或# iftop -F 172.30.1.0/255.255.255.0

-h(display this message),帮助,显示参数信息

-p 使用这个参数后,中间的列表显示的本地主机信息,出现了本机以外的 IP 信息;

-b 使流量图形条默认就显示;

-f 这个暂时还不太会用,过滤计算包用的;

-P 使 host 信息及端口信息默认就都显示;

-m 设置界面最上边的刻度的最大值,刻度分五个大段显示,例:# iftop -m 100M

界面操作命令(注意大小写)

h 切换是否显示帮助

n 切换显示本机的 IP 或主机名;

s 切换是否显示本机的 host 信息;

d 切换是否显示远端目标主机的 host 信息

t 切换显示格式为 2 行/1 行/只显示发送流量/只显示接收流量;

N 切换显示端口号或端口服务名称

S 切换是否显示本机的端口信息;

D 切换是否显示远端目标主机的端口信息;

p 切换是否显示端口信息

P 切换暂停/继续显示;

b 切换是否显示平均流量图形条;

B 切换计算 2 秒或 10 秒或 40 秒内的平均流量;

T 切换是否显示每个连接的总流量;

l 打开屏幕过滤功能,输入要过滤的字符,比如 ip,按回车后,屏幕就只显示这个 IP 相关的流量信息;

L 切换显示画面上边的刻度;刻度不同,流量图形条会有变化;

j 或按 k 可以向上或向下滚动屏幕显示的连接记录;

123 可以根据右侧显示的三列流量数据进行排序;

按 `` 根据远端目标主机的主机名或 IP 排序;

o 切换是否固定只显示当前的连接; 按 f 可以编辑过滤代码

! 可以使用 shell 命令

q 退出监控。

1663311914.png
有没有参加CTF比赛的,一起组队啊!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表