zooo-log

読んだものとか、学んだこととか

トラフィック調査

学校のサークルでトラフィック調査をしなければいけなくなったので、ここ数日試行錯誤してました。

今回使ったのは"darkstat"っていうツール

Linuxのトラフィック統計をシンプルにグラフ化できる「darkstat」 - GIGAZINE

上のリンクのGIGAZINEで紹介されてていいなと思ったので導入してみました。

うちの環境が特殊だったのでインスコに少々手間取りましたが、無事に動きました。
これはtcpdumpとかと違って解析結果やグラフ表示をブラウザ上でしてくれるので、すごい見やすいところがホント助かりました。

ちなみにtcpdump+tcptraceもやったけど、二つツールを入れるのとデータ量的に自分はdarkstatに軍配が上がりました。
続きは自分の備忘録

  • rootじゃないと動かない
  • -l net/mask で監視ネットワークの指定
  • --daylog fileでログを出力するとき--user userでプロセス実行ユーザを指定する
  • デフォルトの起動ユーザはnobody
  • ファイル出力とかするときは--chroot dirでルートディレクトリを指定する必要がある