22
2013
Jnettop, notre outil de trafic réseau
A force de fustiger mon pote alsacien Noireaude (la-vache-libre.org), à donner mon avis sur IFTop et vnstat qu'on avait testés sur m0le, j'ai cédé à l'envie d'écrire un billet sur jnettop, qu'on avait testé et tout de suite adopté !
Vous l'aurez compris, jnettop est un outil de monitoring de trafic réseau, qui permet de lister l'ensemble des connexions d'une machine. Mais qu'a-t-il de plus que les non moins très bon outils iftop et vnstat ?
L'inter-opérabilité
jnettop est écrit en java, il est donc facilement installable à peu près partout. De plus, il est packagé sur de nombreuses distributions Linux, telles que :
- Debian : aptitude install jnettop
- Fedora : yum install jnettop
- Suse : Les binaires sont ici
- Pour le reste, tous les binaires et sources sont ici
La simplicité
A l'instar de vnstat et iftop, pas besoin ici de spécifier une interface à écouter : jnettop va détecter l'interface (la plus) utilisée, et la prendre par défaut. Bien sûr, l'interface permet d'en changer rapidement (avec les touches numériques).
Pour les réticents de la ligne de commande, il existe même une interface graphique, jnettop-gui
Pour naviguer ? les touches de configuration (notées par un [] sont disponible en tout temps, sur la partie haute de la fenêtre et sont plus qu'intuitives).
q permet de quitter le programme,
s permet de changer le tri,
. permet de mettre en pause, etc ...
La visibilité
Je trouve que c'est l'interface la plus claire, elle rejoint cette d'iftop, mais permet d'avoir un aperçu global des entrées et sorties, avec un totaux par connexion, ou général:
On a directement accès aux :
- hostname
- port interne
- protocole
- IP
- port externe
- taux de réception
- taux d’émission
- taux de transferts (réception+émission)
- et enfin, le total en bout de ligne, et le taux de data transféré depuis le début du monitoring.
Dans ce screenshot, je peux voir qu'en 4min02, 9.46M de donné ont été transférés via l'interface eth0 !
On peut agréger les sources locales ou distantes, changer les unités (bit, byte, packet), une réelle souplesse et une simplicité déconcertantes !
La configuration poussée
Mais là où jnettop montre toute sa puissance (j'avais envie de dire son génie), c'est dans la configuration poussée qu'il propose. En effet, il est capable d'utiliser un fichier de configuration, qui permet de monitorer son trafic en fonction de certaines règles, comme le montre le screenshot de l'exemple fourni avec le packet Debian :
Rajouter des règles, éditer des variables, définir des zones à surveiller (sous réseau ou réseau entier), filtrage poussé par source ou destination, j'en passe et des meilleurs !
Faites vos armes dessus, l'essayer, c'est l'adopter 🙂
Related Posts
Contact
Les auteurs
Commentaires récents
- L'incrackable document Word ... dans
- L'incrackable document Word ... dans
- L'incrackable document Word ... dans
- L'incrackable document Word ... dans
- L'incrackable document Word ... dans
- L'incrackable document Word ... dans
- L'incrackable document Word ... dans
- Nono's vrac 10 dans
- Nono's vrac 18 dans
- L'incrackable document Word ... dans
- L'incrackable document Word ... dans
- Créez vos propres Geojson avec OpenStreetMap dans
- Backup avec Borg via ssh(fs) sur Synology dans
- Va te faire foutre Disqus ! dans
- Saloperie de TrendMicro OfficeScan ! dans
Étiquettes
Archives
- octobre 2020 (1)
- juin 2018 (1)
- avril 2018 (1)
- mars 2018 (1)
- décembre 2015 (1)
- avril 2015 (3)
- mars 2015 (2)
- février 2015 (3)
- janvier 2015 (1)
- décembre 2014 (5)
- novembre 2014 (4)
- octobre 2014 (4)
- septembre 2014 (5)
- août 2014 (4)
- juin 2014 (7)
- mai 2014 (14)
- avril 2014 (8)
- mars 2014 (10)
- février 2014 (9)
- janvier 2014 (3)
- décembre 2013 (2)
- novembre 2013 (5)
- octobre 2013 (6)
- septembre 2013 (8)
- août 2013 (6)
- juillet 2013 (6)
- juin 2013 (11)
- mai 2013 (7)
- avril 2013 (8)
- mars 2013 (10)
- février 2013 (9)
- janvier 2013 (9)
- décembre 2012 (7)
- novembre 2012 (16)
- octobre 2012 (11)
- septembre 2012 (9)
- août 2012 (19)
- juillet 2012 (19)
- juin 2012 (20)
- mai 2012 (24)
- avril 2012 (20)
- mars 2012 (23)
- février 2012 (27)
- janvier 2012 (28)
- décembre 2011 (28)
- novembre 2011 (28)
- octobre 2011 (1)
[…] Jnettop, notre outil de trafic réseau […]