Monitorar o tráfego de rede é algo fundamental para a solução de problemas. Um programa muito bom para fazer isso é o tcpdump. O tcpdump é um conhecido sniffer do mundo GNU/Linux, um sniffer é um programa que faz com que a placa de rede entre em modo promíscuo
e capture todos os pacotes (da rede) que chegem até a máquina, independentes de serem para ela ou não, sejam aceitos
, com isso ele gera uma saída, no terminal ou em um arquivo de texto, que pode ser analisada.
Leia o artigo completo aqui.
e o iptraf?
kra….
isso eh muito foda…quem nao sabe disso…
o tcpdump eh 10…
mas o wireshark…supera e muito no quesito praticidade….
vc tem o que quer e precisa na hora…
tem tbem…o kismet…
A página do projeto é a: http://www.kismetwireless.net/.
eh muito foda tbem