2010-08-05 137 views
1

什麼是識別網絡行爲的最佳方式? 端口/接口和路由器的行爲? 我可以獲取數據並分析流量,但試圖搜索一個有意義的分類模式。 任何幫助表示讚賞。分析網絡流量

謝謝

回答

0

WireShark也是一個很好的工具。

功能與其他類似,但其中一項是導出爲CSV。然後,您可以將CSV導入Excel並在其中運行一些分析。

0

嘗試Fiddler

+0

嗨感謝您的快速信息。我的目標是,我想根據入口/出口流量等因素對接口的行爲進行分類。我有我的所有數據。在本練習結束時,我想確定哪些端口可以擺脫或哪些端口活動最少。 – JJunior 2010-08-05 14:06:30

+0

我想我需要使用某種模式識別來做到這一點。但無法領先。 – JJunior 2010-08-05 14:07:04

+0

我爲WireShark添加了另一個條目。我認爲,對於這兩種產品,特別是WireShark,您可以對代碼進行顏色編碼並按照它們進行過濾。所以,我認爲你可能能夠看到重要的和輕的擊球手到港口去的地方,如果那是你以後的事情。 – 2010-08-05 15:05:47

0

我會說飄渺是那裏最好的工具。

http://www.ethereal.com/

這是因爲我用它一些時間,但我記得你可以選擇一些過濾器和功能一樣,這使得它非常清楚發生了什麼事情。