Ich kann unseren ISP-Statistiken entnehmen, dass im Laufe des Tages eine große Menge an Bandbreite verwendet wird. Ich vermute, es ist jemand, der unseren WLAN-Router verwendet, obwohl ich nicht sicher bin. Auf unseren PCs werden verschiedene Arten von Fenstern ausgeführt. Gibt es Dienstprogramme / Sniffer, mit denen ich feststellen kann, wohin die Bandbreite fließt?
networking
bandwidth
wifi
MrTelly
quelle
quelle
Antworten:
Sie können einen PC auf einem Hub (oder einem verwalteten Switch, der einen Hub emuliert) mit dem Router installieren und den gesamten Datenverkehr mit Wireshark erfassen. Von hier aus können Sie einige nützliche Kennzahlen abrufen, die Sie auf Ihre Bandbreitenprobleme hinweisen.
quelle
Neben der Antwort von Jon B habe ich auch ntop verwendet , um eine gute Vorstellung davon zu bekommen, wohin der Verkehr geht. Ich habe eine virtuelle Appliance heruntergeladen, um die Einrichtung zu vereinfachen.
quelle
Wireshark (früher Ethereal genannt) sagt dir alles, was du wissen willst.
http://www.wireshark.org/
Eine nützliche Anleitung, die ich im Internet gefunden habe :)
quelle
Können Sie uns nähere Angaben zu Ihrem Netzwerk-Setup machen? Ich kann zwei verschiedene Ansätze vorschlagen:
Abhängig vom Typ Ihres drahtlosen Geräts können Sie möglicherweise eine Netzwerkverwaltungsanwendung verwenden, die SNMP verwendet, um Statistiken vom AP abzurufen. Die meisten Unternehmens-APs verfügen über eine MIB-Tabelle, die die Liste der zugeordneten Clients, deren Signalqualität und die Anzahl der verwendeten Bytes protokolliert. In ähnlicher Weise verfügt Ihr Router möglicherweise über eine MIB, die den Datenverkehr nach IP-Adresse verfolgt.
Sie können einen drahtgebundenen Verkehrsschnüffler (Wireshark, Etherpeek) verwenden, um den Verkehr zu überwachen. Mit diesen Tools können Sie in der Regel die Zugriffszahlen nach Benutzern aufschlüsseln. Sie müssen den Datenverkehr abhören, bevor er auf Ihren Router gelangt (wenn Ihr Router NAT verwendet). Sie können einen Hub verwenden (obwohl dies heutzutage sehr schwer zu finden ist) oder die Portspiegelung auf einem verwalteten Switch aktivieren. Sie können auch einen drahtlosen Sniffer verwenden. Wenn das Netzwerk jedoch verschlüsselt ist, können Sie sich nur einen Überblick über das Verkehrsaufkommen der einzelnen Benutzer verschaffen, nicht über den Bestimmungsort des Verkehrs.
quelle
Je nach Marke und Modell des von Ihnen verwendeten Wireless Access Points / Switches ist Tomato genau das, wonach Sie suchen. Es bietet unter anderem einen schönen Bandbreitenmonitor .
Auch ein bisschen teuer , aber es scheint, als würde es tun, was Sie auch wollen.
quelle
Ihr Router kann wahrscheinlich anzeigen, welche Clients über ihn verbunden sind, möglicherweise als DHCP-Clients. Das würde identifizieren, wer eine Verbindung zu Ihrem drahtlosen Router herstellt, obwohl es Ihnen nicht unbedingt sagen würde, wer Ihre Bandbreite verwendet.
quelle
Wenn Sie es noch nicht sind, kann ich Ihnen ein Programm wie Cacti (das zusammen mit Cacti verwendet werden kann
ntop
) empfehlen , um die Traffic-Statistiken von Ihren Switches (und hoffentlich auch Ihren WAPs) abzurufen. Auf diese Weise können Sie feststellen, wann und wo der Verkehr beginnt.Darüber hinaus erhalten Sie ein gutes Gefühl für den Verkehrsfluss - und Anomalien im Verkehr treten in den Diagrammen eher auf als nur beim Durchsuchen von Protokollen.
quelle
Wenn Ihr Router dies unterstützt, können Sie die Netflow-Überwachung aktivieren. Flows würde Ihnen genau zeigen, wonach Sie suchen.
quelle
Die meisten WLAN-Router protokollieren MACs der angeschlossenen WLAN-Karten, viele ermöglichen auch die Überwachung, wer tatsächlich verbunden ist. Das Standardwerkzeug für das Schnüffeln von WLAN ist Kismet.
"Jemand" bezieht sich auf jemanden, der nicht berechtigt ist, es zu verwenden, und der Ihr Signal missbraucht?
Um Ihr WiFi zu schützen, sollten Sie folgende Schritte ausführen:
Abschrecken von Script-Kiddies (funktioniert nicht gegen erfahrene Work-Driver):
Verwenden Sie WPA2 (mit EAP-PSK verwenden Sie eine zufällige Passphrase).
Verwenden Sie für echte Hardcore-Sicherheit WPA2 mit 802.1X-Authentifizierungsserver.
quelle