Argus:IP网络事务评审工具

Argus是一款固定模型的实时的流量监视器,用来跟踪和报告数据网络通讯流中所有事务的状态和性能。Argus为流量评估定制了一种数据格式,其中包括连通性、容量、请求、丢包、延迟和波动,这些就作为评估事务的元素。这种数据格式灵活易扩展,支持常用流量标识和度量,还可以获得指定的应用程序/协议的信息。

下载链接:http://down./data/160066

>>去网络安全工具百宝箱看看其它安全工具

argus是一个网络审计系统,一开始我以为是纯粹的WEB Interface Application,后来发现,它的主要用途还是基于命令行的。包含argus和argus-client两个主要组成部分。 它由几个命令组成:

argus – audit record generation and utilization system ,负责收集网络原始数据。它可以按照给定的条件抓取IP传输数据包,也可以使用tcpdump,snoop 或者 NLANR’s Moat Time Sequence Header 抓取的原始数据。 它也可以以后台方式运行。

ra – read argus(8) data. 读取argus抓取的数据并按要求输出可理解的记录。

racount – count things from an argus(8) data file/stream. 对数据进行一些统计,如TopN 。

ragator – aggregate argus(8) data file entries. 按流进行输出。

ramon – provide RMON2 style reports from argus(8) data.

rasort – sort argus(8) data file.

raxml – convert argus(8) data to XML.

使用例子:

  1. # argus -i bge1 -w output-file -U 10240  
  2.  
  3. # ra -r output-file  
  4. 07 Jan 07 19:13:07 man 229.97.122.203 v2.0 1 0 0 0 0 0 STA  
  5. 07 Jan 07 19:13:17 udp ns1.ouhai.gov.c.53 -> 10.0.11.2.49643 1 0 86 0 INT  
  6. 07 Jan 07 19:13:11 udp 10.0.11.12.20031 -> 10.0.11.255.20031 8 0 7112 0 INT  
  7. 07 Jan 07 19:13:12 udp 10.0.11.36.137 -> 10.0.11.255.netbi 1 0 92 0 INT  
  8. 07 Jan 07 19:13:07 udp 10.0.11.154.1228 -> 10.0.11.255.1228 21 0 1218 0 INT  
  9. 07 Jan 07 19:13:11 udp 10.0.11.10.20031 -> 10.0.11.255.20031 8 0 7112 0 INT  
  10. 07 Jan 07 19:13:07 udp ns1.ouhai.gov.c.53 -> 10.0.11.2.52911 1 0 210 0 INT  
  11. 07 Jan 07 19:13:07 udp 10.0.11.2.61690 < -> ns1.ouhai.gov.c.domai 1 1 86 163 CON  
  12. 07 Jan 07 19:13:07 udp 10.0.11.153.1228 -> 10.0.11.255.1228 19 0 1102 0 INT  
  13. 07 Jan 07 19:13:17 udp ns1.ouhai.gov.c.53 -> 10.0.11.2.49866 1 0 86 0 INT  
  14. 07 Jan 07 19:13:07 man 229.97.122.203 v2.0 10 0 62 0 17347 9 SHT  
  15. 07 Jan 07 20:28:07 man 229.97.122.203 v2.0 1 0 0 0 0 0 STA  
  16. 07 Jan 07 20:29:08 man 229.97.122.203 v2.0 1 0 0 0 0 0 STA  
  17. 07 Jan 07 20:29:08 tcp 10.0.110.11.2210 -> 61.153.44.87.20252 1 1 62 54 RST  
  18. 07 Jan 07 20:29:08 tcp 10.0.110.12.2191 -> 58.252.97.174.11616 1 1 62 54 RST  
  19. 07 Jan 07 20:29:08 tcp 10.0.110.13.2174 -> 61.155.72.66.62062 1 1 62 54 RST  
  20. 07 Jan 07 20:29:08 tcp 10.0.110.14.2194 -> 61.143.243.74.38255 1 1 62 54 RST  
  21. # racount -ar output-file  
  22. racount records total_pkts src_pkts dst_pkts total_bytes src_bytes dst_bytes  
  23. tcp 3254 72633 35834 36799 48400614 17211911 31188703  
  24. udp 472 20900 11109 9791 7565734 3814311 3751423  
  25. icmp 73 137 137 0 10293 10293 0  
  26. ip 134 570 570 0 66852 66852 0  
  27. arp 317 1610 1610 0 96604 96604 0  
  28. non-ip 9 2229 2229 0 241903 241903 0  
  29. sum 4264 98079 51489 46590 56382000 21441874 34940126 

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/141655.html<

(0)
运维的头像运维
上一篇2025-03-04 12:23
下一篇 2025-03-04 12:25

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注