[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:86002] Re: 誰がデータをDL しているのか


> ルータの出入り口のインターフェイスは何ですか?
> それに見合った、パケットモニタを仕掛ければ良いのでは?
    普通にストレートケーブルでルータに繋いでいます。
    MRTGでの最初の表示は次のとおりです:
      System: dig-gw in  
      Maintainer:  
      Description: ie0  
      ifType: ethernetCsmacd (6) 
      ifName:  
      Max Speed: 1250.0 kBytes/s 
      Ip: xxx.189.253.xxx (dig-gw.xxxxxxx.ne.jp) 




> # Ether だったら、tcpdump 走らせた Linux BOX タップするとか。
>    Win 版 sniffer とかでも可。
    これは例えば host_a というLinuxマシンでtcpdumpを実行すれば、その
サブネット内の全てのデータ転送状況が見れるということなのですか。
    具体的にどのようにやられているのかお伺いしたく宜しくお願いします。
今MRTGでルータを見ると2,3日前から急にデータを送信し続けていて
    尚も続いています。これがどのホストからなのか知りたいです。
Linuxマシンは沢山あるので、それぞれでtcpdumpをやるのは。。。。
 

> もっとも、IP アドレスベース、或いは、MAC アドレスベースでしか
> 端末の特定は出来ないと思いますが。
    それだけで今は十分です。

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
Follow-Ups: References: