martes, 12 de agosto de 2008

Filtros en iptraf

Iptraf es una exelente herramienta para analizar los paquetes en la red, o para verificar la configuración de nuestro firewall, pero a veces queremos ver solo cierta información, por eso a continuación la manera de crear filtros en esta herramienta:














Por ejemplo para ver solo el tráfico SIP haríamos lo siguiente:

  • Hay que entrar en Filtros y luego => I(IP)=>D(Define New Filter)
  • Luego hay q darle un nombre ej: SIP-Traffic













  • Luego A (add)
  • Ahora por ejemplo para ver el tráfico SIP que cursa por la red, el filtro debería de quedar como el siguiente:













Aquí una muestra del tráfico capturado:













Se puede guardar un log de esta captura en Configure -> Logging, y cada vez que comiense una captura Iptraf nos preguntará donde queremos guardar el log.