Ntop
O NTOP é uma ferramenta de software livre para
monitorar e gerenciar redes de computadores, além de ter muitos recursos que demonstram tudo através de gráfcos e informações detalhadas que permitem com que haja interação entre usuários tem suporte para rodar em vários Sistemas Operacionais e monitora e gera relatórios sobre o tráfego e suporte dos hosts por vários protocolos. Ntop é uma ferramenta de monitoramento e gerência de rede para sistemas UNIX/Linux e Win32, e teve seu desenvolvimento e estudo na "University of
Pisa", na Itália.
O NTop monitora e gera relatórios sobre o tráfego e suporte dos hosts por estes protocolos:
TCP/UDP/ICMP;
(R)ARP;
IPX;
DLC;
Decnet;
AppleTalk;
Netbios;
TCP/UDP.
Características e Funcionalidades:
Analisa os pacotes que trafegam na rede;
Lista e ordena o tráfego de rede de acordo com vários
protocolos;
Exibe estatísticas de tráfego;
Armazena estatísticas de forma permanentemente em bancos de dados;
Identifca passivamente várias informações sobre os hosts da rede, incluindo o sistema operacional executado e endereço de e-mail do usuário da estação;
Exibe a distribuição do tráfego IP entre vários protocolos
da camada de aplicação;
Decodifca vários protocolos da camada de aplicação, inclusive os encontrados em softwares do tipo P2P;
Atua como coletor de fluxos gerados por roteadores e switches através da tecnologia NETFLOW;
Possui um WebServer integrado que permite consultas às informações através de um browser.
Instalação do Ntop
apt-get install ntop
apt-get install ntop graphviz
gedit /var/lib/ntop/init.cfg
gedit /etc/default/ntop
Para acessar as estatísticas de rede via web visite endereço web:
http://localhost:3000