流量分析工具是一款基于檢測(cè)網(wǎng)卡進(jìn)行帶寬監(jiān)控、網(wǎng)絡(luò)診斷和流量分析工具,用于優(yōu)化網(wǎng)絡(luò)性能和帶寬利用。
功能介紹:
1、普通抓。褐皇亲グ敵霾⒉环治鋈魏谓Y(jié)果。
2、1拖N抓。簩(duì)抓取的流量進(jìn)行分析,分析流量是否來(lái)自隨身WIFI、私接路由器等。需要在“網(wǎng)關(guān)接口”上做端口鏡像(如在SVI接口上),否則結(jié)果不準(zhǔn)。
3、QQ號(hào)碼抓取:可以分析QQ流量來(lái)提取出QQ號(hào)碼。
4、ARP抓。褐蛔トRP流量,后期會(huì)加入ARP攻擊分析檢測(cè)
以上4個(gè)功能都需要做端口鏡像來(lái)引導(dǎo)流量進(jìn)來(lái)抓取分析,否則只抓取自己的流量。
5、掃描代理服務(wù)器端口:
1)由于服務(wù)器沒(méi)有流量特征,唯一的辦法就是掃描服務(wù)器所開(kāi)啟的TCP代理端口
2)一般的服務(wù)器端口默認(rèn)都是:808、8080
更新日志:
v1.5 更新:
1、增加ARP攻擊/欺騙檢測(cè)規(guī)則:
1)ARP請(qǐng)求泛洪攻擊檢測(cè)
2)MAC地址欺騙檢測(cè)
3)免費(fèi)ARP攻擊檢測(cè)
2、修復(fù)端口掃描從其他功能切換過(guò)去無(wú)法掃描問(wèn)題。
3、優(yōu)化輸出顯示結(jié)果。