Ntop

Fonte: wirelesspt.net

Certamente irá querer investigar o ntop para a análise histórica de tráfego e utilização da rede. Este programa fornece um relatório detalhado, em tempo real, do tráfego de rede, exibindo-o num navegador web. Este programa integra-se com o RRDtool, produzindo gráficos e mapas que mostram a forma como a rede está sendo utilizada. Em redes de tráfego intenso, o ntop pode utilizar bastante cpu e espaço em disco, mas ele fornece uma extensa visualização da utilização da rede. O Ntop está disponível para linux, [[[bsd], Mac OS X e Windows.

Algumas de suas funcionalidades mais interessantes incluem:


  • A organização dos dados visualizados dentro de vários critérios (fonte, destino, protocolo, endereço MAC, etc.)
  • Estatísticas de tráfego agrupadas por protocolo e número de porta
  • Matriz de tráfego IP mostrando as ligações entre as máquinas
  • Fluxo de rede para routers e switches que suportem o protocolo
  • NetFlow
  • Identificação do sistema operativo dos servidores
  • Identificação de tráfego P2P
  • Numerosas representações gráficas
  • API para a integração com as linguagens Perl, PHP e Python


O ntop possui pacote de instalação para a maioria dos sistemas operativos e é frequentemente incluído em muitas distribuições linux populares como RedHat, Debian e Ubuntu. Ainda que possa ficar em execução para a recolha de dados históricos, o ntop pode consumir bastante cpu dependendo da quantidade de tráfego observada. Caso o deixe em execução por muito tempo, monitorize também a utilização da cpu onde o mesmo está a ser executado.


A principal desvantagem do ntop é que ele não fornece informações instantâneas, apenas totais e estatísticas de longo termo. Isto pode tornar difícil a sua utilização na identificação de problemas inesperados.

Instalação em linux

Para instalar este software na sua distribuição linux veja como instalar software em Linux

Links externos

Página oficial do Ntop (em Inglês) (disponível para Linux, Unix e Windows)

Ntop wiki (em Inglês)

O que é o ntop (wikipédia)

Editor

--Cmsv 12h46min de 31 de janeiro de 2010 (GMT)