win7流量监控软件 监控流量的软件哪个好 - 电脑|办公 - 电脑办公-杀毒安全-网络-V3学习网
微商网
 
 
导航:首页 |电脑|办公|正文

win7流量监控软件 监控流量的软件哪个好

时间:2020-07-18 08:15:38
想找一个和360流量监控一样的软件因为我用的是win7 64位了目前360 建议您安装腾讯电脑管家杀毒软件,比较不错的!!界面清爽 操作简单、一键式操作,解决复杂的计算机问题安全又省心、修复漏洞更
作者:

win7流量监控软件

想找一个和360流量监控一样的软件因为我用的是win7 64位了目前360...

建议您安装腾讯电脑管家杀毒软件,比较不错的!!界面清爽 操作简单、一键式操作,解决复杂的计算机问题安全又省心、修复漏洞更快更方便、支持自动修复高危漏洞网页防火墙双重防线、实时查询数亿用户举报的恶意网址,全面拦截不良网页、网络流量监控功能、新增特色功能,全面管理网络使用,上网更快更随心、垃圾清理更全面、清理系统垃圾更彻底,令系统健步如飞、让您的电脑更轻松(省空间又省电)。

不仅如此,您试着用用,是不是觉得它焕然一新?这是因为杀毒引擎“4+1”芯升级、实时防护“15层防御体系”是我们的倾心之作;在软件管理方面,您也会有全新的体验!!

怎样用流量监控定位ARP欺骗?

有时候网页打开速度非常缓慢,有时丝毫没有动静,显示无法打开网页。

不过,在非上班时间,如中午和晚上等休息时间,网络一切正常。

根据这一情况判断,网络硬件故障的可能性微乎其微,经过检查没有发现异常情况,排除了物理上的错误。

看来是软件上的问题,脑海中的第一反应就是目前比较流行的ARP攻击。

ARP协议的中文名为“地址解析协议”,用于将网络中的IP地址解析为硬件地址(MAC地址),以保证通信的顺利进行。

当计算机接收到ARP应答数据包的时候,就会对本地的ARP缓存进行更新,将应答中的IP和MAC地址存储在ARP缓存中。

所以在网络中,如果有人发送一个自己伪造的ARP应答,网络可能就会出现问题,这就是ARP欺骗,其常见的特征就是主机频繁掉线。

这与我们的网络症状非常相似,但是ARP攻击需要找到它的源头,一般的方法很难查找,需要在交换机上进行抓包分析,于是找到了Iis Netwok Taffic Analyze(以下简称Iis)。

这是一款网络流量分 析监测工具,可以帮助系统管理员轻易地捕获和查看用户的使用情况,同时检测进入和发出的信息流,自动进行存储和统计。

这款软件的图标很像一只眼睛,看来 “火眼金睛”是找到了,现在就花工夫怎么用好它了! 由于该教学楼的交换机是一台非网管型交换机,只好拿着笔记本电脑在网络设备房“蹲点”。

把笔记本电脑连接在交换机端口上,打开Iis,界面显示(如图1)。

依旧是我们熟悉的典型Windows软件风格,单击开始捕获按钮,Iis开始工作,对数据包实施抓捕。

Iis对数据包抓捕的同时可以对其进行分析, 点击某一时刻的数据包在快速分析窗口中查看解析内容。

在Statistics(统计表)窗口中,我们可以浏览实时数据统计图,对Potocol (网络协议)、Top Hosts(最高流量主机)、Size Distiution(数据包大小分类)和Bandwidth(带宽)进行直接查看。

不一会,“凶手”出现了!Iis捕获窗口出现了大量的ARP数据包,Potocol(网络协议)图表显示出来的ARP数据包在不断增长(如图2)!整个网络的流量一下加大了好几倍! 为了分析方便,用Iis的Filtes(过滤)功能,将ARP和Revese ARP两种类型的数据过滤出来。

终于,找到了ARP欺骗的真凶了,在捕获窗口中(如图3)可以看到,所有的ARP数据包源都是来自MAC地址为00:0A:E6:98:84:87的电脑,终于掌握罪证了!也就是说,找到这个 MAC地址的电脑就可以铲除祸根了!

大家还关注
    
阅读排行
推荐阅读