我广泛使用wireshark和microsoftnetworking监视器,但是我很好奇是否有其他好的(希望是免费/开源的)软件包来分析TCP / IPstream量?
我对networking问题的法医使用和分析特别感兴趣。
基本上这可以归结为一个问题:你对什么OSI水平感兴趣? 如果你想知道究竟传输了什么,你不能避免Wireshark,tcpdump或类似的。 但是如果你有兴趣学习出现在networking中的模式,你必须分析networkingstream量,数据包捕获只是一个矫枉过正的事情。
而对于netflow,有很多工具:
http://nsmwiki.org/index.php?title=Argus
http://www.networkuptime.com/tools/netflow/
http://www.mindrot.org/projects/
我认为Wireshark几乎是开放/免费的标准。 有没有你在找的东西,它不这样做?
在wireshark同上。 如果你正在寻找一个命令行工具,你可以考虑通过tcpdump运行原始的networking跟踪。 虽然wireshark拥有更好的协议解决scheme,但是在某些情况下,tcpdump与一些命令行魔术结合使用会很有用。