Como instalar e visualizar o status da rede com EtherApe no Ubuntu

Uma das maneiras mais interessantes que temos, como administradores ou usuários de um sistema, é sermos capazes de ver graficamente o que acontece com nosso sistema em qualquer aspecto (memória, discos, espaço, rede, etc.) e nos ajudar nessa tarefa temos EtherApe.

EtherApe é uma interface que nos permite monitorar o estado da nossa rede de forma gráfica e intuitiva e nos permite ver o estado dos protocolos IP e TCP em tempo real. EtherApe tem uma gama de cores para representar os vários protocolos e também é compatível com Ethernet, dispositivos WLAN, ISDN e diferentes formatos de encapsulamento de pacotes.

Recursos EtherApe

  • O tráfego da rede é exibido graficamente.
  • Podemos ver o tráfego de rede interno e externo ou entre as portas TCP.
  • As cores representam os protocolos mais usados ​​no momento.
  • Podemos selecionar quais protocolos visualizar.
  • Os dados a serem representados podem ser capturados diretamente ou usando um arquivo tcpdump.
  • Suporta vários tipos de pacotes como VLAN, IP, IPv6, UDP, TCP, NETBIOS, DOMAIN, FTP, HTTP, SNMP, TELNET, entre outros.
  • Etherape tem uma opção de resumo de diálogo que nos mostra as estatísticas globais de tráfego de um protocolo.
  • Os resultados podem ser exportados para arquivos XML.
  • Podemos organizar os nós em colunas, entre outras características.

Se quisermos saber mais sobre a EtherApe podemos consultar sua página oficial. A seguir, vamos analisar como instalamos o EtherApe em um ambiente Ubuntu 16.04 LTS. Como bem sabemos, é importante antes de instalar qualquer aplicativo ou ferramenta para atualizar nosso sistema usando o comando:

 sudo apt-get update
Assim que tivermos atualizado nosso sistema, podemos começar a instalação.

1. Como instalar EtherApe no Ubuntu 16.04


Para instalar o EtherApe em nosso computador, devemos executar o seguinte comando:
 sudo apt-get install etherape
Veremos que o processo de download e instalação dos pacotes necessários começa.

2. Como inicializar etherape no Ubuntu 16.04


Uma vez que todos os pacotes tenham sido baixados e instalados, vamos prosseguir com a inicialização do EtherApe usando o seguinte comando:
 sudo etherape
Se quisermos executá-lo desde o terminal ou podemos localizar a ferramenta EtherApe dentro do conjunto de aplicativos no ambiente gráfico do Ubuntu. Podemos ver o ambiente EtherApe em ação:

PROLONGAR

Como podemos ver, cada protocolo possui sua respectiva cor para que possamos identificá-los na ferramenta EtherApe. Se exibirmos o menu de visualização e escolhermos Protocolos podemos observar cada protocolo com sua respectiva cor a ser identificado na ferramenta e da mesma forma observar em detalhes a porta de saída, tráfego em tempo real (Tráfego Inst), tráfego total (Tráfego Accum ) e o tamanho aproximado de cada transferência.

Se exibirmos o menu Capture e escolhermos a opção que queremos visualizar, podemos escolher o protocolo IP ou TCP e da mesma forma selecionar a interface desejada (eth, any, etc).

PROLONGAR

No topo, podemos selecionar o ícone:

Ser capaz de visualizar os endereços aos quais nos conectamos.

Podemos personalizar o EtherApe da maneira desejada usando a opção Preferências, seja no menu Arquivo / Preferências ou pressionando o ícone:

E a partir daí podemos editar as cores de cada protocolo como quisermos, escolher o tamanho, determinar quais protocolos representar, o modo de ajuste, filtros de captura, etc.

A vantagem de obter cores para cada protocolo é que nos permite determinar onde há uma falha na rede ou prevenir um erro em nossa infraestrutura de rede.

3. Como ler arquivos tcpdump em etherape


Como mencionamos antes, EtherApe tem a capacidade de ler arquivos tcpdump, para isso podemos executar o seguinte comando no terminal do Ubuntu:
 sudo tcpdump -n -w dump_file
Podemos ver que ele inicia o processo de criação do arquivo, levando os parâmetros da rede do computador.

Se desejarmos, podemos interromper o processo de criação combinando as chaves:

Ctrl + C

Uma vez que o arquivo é criado, podemos abri-lo e ver os pacotes em tempo real durante o processo tcpdump.
Se por algum motivo quisermos gerenciar um servidor remoto, podemos usar o seguinte comando, lembre-se de que devemos ter privilégios de root no absurdo:

 ssh remote server_ip -l root / usr / sbin / tcpdump -n -w | / usr / sbin / etherape -m ip -r
Lá o Sistema irá solicitar a senha de root e uma vez inserida corretamente podemos iniciar o processo com EtherApe.

Como pudemos observar EtherApe é simples de usar e permite validar em tempo real todos os protocolos que estamos utilizando na rede, tanto de saída quanto de entrada, e a partir daí ser capaz de executar uma análise detalhada de seu comportamento e manter seu funcionamento ideal.

Você vai ajudar o desenvolvimento do site, compartilhando a página com seus amigos

wave wave wave wave wave