流量分析工具是一款基于檢測網(wǎng)卡進(jìn)行帶寬監(jiān)控、網(wǎng)絡(luò)診斷和流量分析工具,用于優(yōu)化網(wǎng)絡(luò)性能和帶寬利用。
功能介紹:
1、普通抓取:只是抓包輸出并不分析任何結(jié)果。
2、1拖N抓取:對抓取的流量進(jìn)行分析,分析流量是否來自隨身WIFI、私接路由器等。需要在“網(wǎng)關(guān)接口”上做端口鏡像(如在SVI接口上),否則結(jié)果不準(zhǔn)。
3、QQ號碼抓。嚎梢苑治鯭Q流量來提取出QQ號碼。
4、ARP抓。褐蛔トRP流量,后期會加入ARP攻擊分析檢測
以上4個(gè)功能都需要做端口鏡像來引導(dǎo)流量進(jìn)來抓取分析,否則只抓取自己的流量。
5、掃描代理服務(wù)器端口:
1)由于服務(wù)器沒有流量特征,唯一的辦法就是掃描服務(wù)器所開啟的TCP代理端口
2)一般的服務(wù)器端口默認(rèn)都是:808、8080
更新日志:
v1.5 更新:
1、增加ARP攻擊/欺騙檢測規(guī)則:
1)ARP請求泛洪攻擊檢測
2)MAC地址欺騙檢測
3)免費(fèi)ARP攻擊檢測
2、修復(fù)端口掃描從其他功能切換過去無法掃描問題。
3、優(yōu)化輸出顯示結(jié)果。