我可以从我们的ISP的统计数据看到全天使用大量的带宽,我怀疑是有人使用我们的无线路由器,尽pipe我没有确定。 我们的个人电脑都运行各种types的窗口,是否有我可以用来检测带宽去哪里的实用程序/嗅探器?
您可以使用路由器在集线器(或模拟集线器的pipe理型交换机)上安装PC,并使用Wireshark捕获所有stream量。 从这里你可以得到一些有用的指标,指向你的带宽猪。
除了Jon B的回答之外,我还用ntop来了解交通的发展方向。 我下载了一个虚拟设备,使其更容易设置。
Wireshark(以前称为Ethereal)会告诉你一切你想知道的。
我在互联网上find一个有用的指南:)
你能给我们提供关于你的networking设置的更多细节吗? 我可以提出两种不同的方法:
根据您拥有的无线设备的types,您可以使用使用SNMP从networking接入点下载统计数据的networkingpipe理应用程序。 大多数企业AP将拥有一个MIB表,用于跟踪关联客户端的列表,信号质量和使用的字节数。 同样,您的路由器可能有一个MIB,可以通过IP地址跟踪stream量。
您可以使用有线stream量嗅探器(wireshark,etherpeek)来观察stream量。 这些工具通常可以让用户分解stream量。 你必须在stream量到达你的路由器之前嗅探stream量(如果你的路由器做了NAT的话)。 您可以使用集线器(尽pipe目前这些集线器很难find),或者在受pipe理的交换机上打开端口镜像。 您也可以使用无线嗅探器,但是如果networking被encryption,您只需了解每个用户的stream量,而不是stream量的目的地。
根据您使用的无线接入点/交换机的品牌和型号, Tomato可能正是您所追求的。 它提供了一个很好的带宽监视器 ,等等。
此外, 有点昂贵 ,但它似乎也会做你想要的。
您的路由器可能有办法显示客户端通过它连接,可能作为DHCP客户端。 这将确定谁连接到您的无线路由器,虽然它不一定会告诉你谁在使用你的带宽。
如果你还没有,我会强烈推荐一个像Cacti这样的程序(它可以和ntop
一起使用)来获取交换机(也希望你的WAP)的stream量统计信息。 这可以帮助您确定stream量发生的时间和地点。
此外,它也将给你一个stream量的stream量良好的感觉 – stream量的exception往往在图表中突出一点,而不仅仅是浏览日志。
如果您的路由器支持它,您可以启用netflow监控。 stream量会显示你正是你在找什么。
大多数无线路由器都会logging连接WiFi卡的MAC,许多无线路由器还可以监视实际连接的人。 至于嗅探WiFi,标准工具是Kismet。
“有人”是指没有真正授权使用它的人,谁劫持了你的信号?
为了保护你的WiFi,你应该采取以下步骤:
威慑脚本小子(不会对付有经验的工作人员):
使用WPA2(使用EAP-PSK,使用随机密码)。
对于真正的核心安全性,使用WPA2和802.1Xauthentication服务器。