Перейти к основному содержимому

Трафик

Анализ сетевого трафика нужен администраторам, разработчикам и специалистам по безопасности: найти узкое место, подтвердить TLS, отладить API или расследовать инцидент. Инструменты делятся на захват пакетов, генерацию нагрузки, прокси/MITM (только на своих системах!) и мониторинг в реальном времени.

Загрузка демо захвата пакетов…
Загрузка интерактивного демо…

:::warning Этика и закон Перехват чужого трафика без согласия владельца сети незаконен. MITM-прокси (Burp, mitmproxy) используйте только на своих приложениях и стендах. :::


Снифферы и анализаторы

ИнструментФорматУстановка
WiresharkGUI, тысячи протоколовwireshark.org · apt install wireshark
TSharkCLI Wiresharkвходит в пакет wireshark
tcpdumpЗахват в .pcapapt install tcpdump
TermsharkTUI для pcapgo install github.com/gcla/termshark/v2@latest
sudo tcpdump -i eth0 -w capture.pcap port 443
tshark -r capture.pcap -Y "http.request"

Генераторы и нагрузочное тестирование

ИнструментНазначение
iperf3Пропускная способность TCP/UDP
hping3Кастомные пакеты, проверка файервола
scapyСборка пакетов на Python
netcat (nc)Отправка/приём TCP/UDP вручную
# Сервер: iperf3 -s Клиент: iperf3 -c SERVER_IP
sudo apt install iperf3 hping3
pip install scapy

HTTP/HTTPS-прокси (отладка)

ИнструментЛицензия
mitmproxyOpen source, CLI + mitmweb
Burp Suite CommunityТестирование веб-приложений
Fiddler Classic / EverywhereHTTP-отладка
Charles ProxyКоммерческий, SSL-расшифровка
pip install mitmproxy
mitmweb

Мониторинг в реальном времени

ИнструментЧто показывает
iftopТрафик по соединениям
nethogsТрафик по процессам
bmonГрафики по интерфейсам
vnstatСтатистика за дни/месяцы
NetdataДашборд «из коробки»
ntopngNetFlow, sFlow, веб-UI
ZeekЛоги уровня приложений (бывш. Bro)
sudo apt install iftop nethogs bmon vnstat
bash <(curl -Ss https://my-netdata.io/kickstart.sh)

Ограничение скорости (Linux)

УтилитаУровень
tc (iproute2)Очереди, задержка, потери (netem)
wondershaperОбёртка над tc
trickleЛимит на процесс без root
sudo tc qdisc add dev eth0 root netem delay 100ms

Диагностика соединений

КомандаЗамена / роль
ss -tulnСовременный netstat
nmapСкан портов и сервисов

См. также

См. также

Другие статьи этого же раздела в боковом меню (как на странице «О разделе»).