Wie kann ich den Netzwerkverkehr in einem All Mac Home-Netzwerk überwachen?

Habe ich ein Mac-Netzwerk mit einer Airport Extreme, 1 MacPro, 1 Mac Mini, 2 MackBook Pro, 2 iPads und 2 iPhones. Der Mac Pro ist über Cat5 direkt mit dem Airport Extreme verbunden und der Rest läuft drahtlos.

In letzter Zeit wurde ich von Google aufgefordert, häufig Capchas einzugeben. Die Nachricht besagt, dass möglicherweise Software in meinem Netzwerk ausgeführt wird, die mir nicht bekannt ist. Mein WLAN-Router ist mit WPA2 Personal und I passwortgeschützt ändern Sie häufig mein Passwort, damit ich nicht glaube, dass jemand das Netzwerk von außen verwendet (aber ich habe keine Möglichkeit, dies zu bestätigen).

Ich suche nach einer relativ billigen (vorzugsweise Open Source) Lösung, mit der ich die Netzwerknutzung nach Maschine und Port überwachen und profilieren kann.

Kann jemand eine Lösung empfehlen?

Author: quack quixote, 2010-06-07

7 answers

Sie können versuchen, NetUse Traffic Monitor. Es verwendet SNMP, um Netzwerknutzungsdaten von Ihrem Router abzurufen, und zeichnet Echtzeit-und historische Daten.

 5
Author: GrAnD,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2011-07-21 01:02:17

Ich habe das gleiche Problem mit Google Plus mit sporadischen Streaming-Schluckauf auf meinem Apple TV. Nachdem ich mich umgesehen und ein paar Links hier befolgt hatte, referenzierte ich den Verkehr über die Protokolle und Statistiken des Flughafendienstprogramms "Basisstation". Dieselben Dialoge können auch über die Schaltfläche Erweitert oben im schwebenden Dialogfeld aufgerufen werden. Hier finden Sie Informationen zu Geräten, die eine Verbindung zu Ihrem WLAN/Flughafen hergestellt haben, und zum letzten Mal, wenn Sie eine Verbindung hergestellt haben.

Das sagte, Ich habe keinen externen Zugriff auf mein Netzwerk gesehen, daher bin ich mir immer noch nicht sicher, was meine Probleme verursacht. Ich stecke in ein Netzwerk in meiner Wohnung, die durch Dish-Netzwerk verbindet. Das Google-Problem kann darauf zurückzuführen sein, dass Verkehr von anderen Mietern generiert wird, aber das erklärt immer noch nicht das schleppende Streaming in meinem LAN.

 2
Author: Bill,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2011-06-14 18:14:26

Wenn Sie alle geeky Details möchten, möchten Sie wahrscheinlich MRTG.

Es verwendet SNMP, um Ihre Router zu überwachen und schöne Grafiken zu zeichnen. Es ist in Perl geschrieben, daher sollte es sowohl unter Mac OS X als auch unter generischem UNIX/Linux ausgeführt werden.

 1
Author: DouglasDD,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2011-06-15 05:36:26

In Bezug auf mögliche andere Benutzer: Weisen Sie jeder einzelnen MAC-Adresse eine IP-Adresse aus dem Basisstations-Manager zu und / oder versuchen Sie es mit Radius.

Wie oben angegeben, sollte Ihre Basisstation über Protokollierungsfunktionen verfügen. Sonst könnte Snort eingerichtet werden, um nach außerirdischen Verbindungen zu suchen, glaube ich.

 1
Author: elofturtle,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2012-02-15 09:52:27

Ich verwende ProteMac Meter zur Überwachung meiner Netzwerkaktivität:

ProteMac Meter ist ein Netzwerk-traffic-logger. Es überwacht und zeichnet auf alle Internet-und Netzwerkaktivitäten auf Ihren Mac-Computern. ProteMac Meter ausgearbeitet als Verkehrsüberwachungstool ist unerlässlich für aufrechterhaltung eines sicheren Netzwerks und Diagnose von Netzwerk und Internet verbindungen und Geschwindigkeiten. Es ist einfach, Netzwerkverkehr Details zu lesen machen Sie die Berichterstattung zum Kinderspiel. Laden Sie eine Kostenlose Testversion von ProteMac Meter heute!

 1
Author: fedya,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2012-03-14 21:42:39

Sie müssen einen Proxyserver einrichten, um den gesamten http / https-Datenverkehr in Ihrem lokalen Netzwerk zu erfassen.

Sie weisen dann alle Ihre Geräte darauf hin, diesen Proxyserver zu verwenden. Dies hat einen zusätzlichen Bonus, dass Sie den gesamten SSL-Datenverkehr im Klartext lesen können=)

Um http-oder https-Datenverkehr mit dem Proxy Charles fernzuhalten (30 Minuten lang kostenlos), müssen Sie Folgendes tun:

Beschreibung des Setups

HOST -  Machine running Charles and hosting the proxy
CLIENT – User’s machine generating the traffic you will capture

Host Maschine

  1. installieren voll lizenzierte charles Version
  2. Proxy -> Proxy-Einstellungen -> überprüfen "Enable Transparent HTTP-Proxying"
  3. Proxy - > Proxy-Einstellungen - > REGISTERKARTE SSL - > Aktivieren Sie "SSL-Proxying aktivieren"
  4. Proxy - > Proxy-Einstellungen - > REGISTERKARTE SSL - > Klicken Sie auf Hinzufügen und geben Sie * in beide Felder ein
  5. Proxy - > Zugriffssteuerungseinstellungen - > Fügen Sie Ihr lokales Subnetz hinzu (z. B. 192.168.2.0 / 24), um alle Computer in Ihrem lokalen Netzwerk zu autorisieren, den Proxy von einem anderen Computer aus zu verwenden
  6. Es könnte ratsam sein, richten Sie das "Auto Save Tool" in Charles ein, dadurch werden die Charles-Protokolle automatisch gespeichert und gedreht. http://www.charlesproxy.com/documentation/tools/auto-save/

Client-Maschine:

  1. Installieren und dauerhaft akzeptieren / vertrauen Sie das charles SSL-Zertifikat http://www.charlesproxy.com/documentation/using-charles/ssl-certificates /
  2. Konfigurieren Sie IE, Firefox und Chrome für die Verwendung des Sockets, auf dem der Proxy gehostet wird (z.: 192.168.1.100:8888)

Als ich das getestet habe, habe ich zwei Zeilen eines Facebook HTTPS Chats aufgenommen (eine war eine Zeile FÜR jemanden und die andere VON)

Android

Sie können auch Android Emulator Verkehr auf diese Weise erfassen, wenn Sie den Emulator starten mit:

emulator -avd  -http-proxy http://local_ip:8888/

Wobei LOCAL_IP die IP-Adresse Ihres Computers ist, nicht 127.0.0.1, da dies die IP-Adresse des emulierten Telefons ist.

Quelle

 1
Author: brakertech,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2013-08-29 14:11:28

Eavesdrop ist ein guter Mac-nativer Netzwerk-Sniffer.

 0
Author: jtbandes,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2010-07-29 05:20:35