Это программы, позволяющие отслеживать активные соединения по всем сетевым интерфейсам.
Современные инструменты для детального и подробного мониторинга трафика, как правило:
Программа для поможет самому определиться с приоритетами при использовании сети.
Сегодня существует множество подобных утилит по контролю и планированию расхода трафика.
Это программа контроля трафика интернета как в локальной сети (осуществляет мониторинг интернет-активности сразу нескольких клиентов), так и на персональном компьютере с использованием модемного соединения. Учет и статистика работы в интернете будет отображены в виде графиков пропускной способности. На них видно количество исходящего, входящего и общего трафика.
Программа может быть настроена почти на любой тарифный план, который отталкивается от установленного объема, учитывает время суток и время соединения. Утилита CommTraffic оснащена:
Кроме того, он проста и удобна в использовании. Установив однажды лимит трафика и времени, который соответствует вашему тарифному плану, вы будете получать уведомления звуковым сигналом или сообщение на указанный адрес при приближении к установленным ограничениям.
Приложение для сбора сетевой информации, позволяющее осуществлять мониторинг всех сетевых адаптеров, установленных в системе. Также предоставляет подробную статистику об исходящем и входящем трафике. Для начала настройте скачанную программу при первом запуске. Для этого укажите, какие данные вы хотите видеть в главном окне, и адаптеры, которые будет "отслеживать" Network Meter.
Сверните окошко утилиты в панель уведомлений, чтобы оно не занимало место на рабочем столе. Даже в таком состоянии приложение продолжает в фоновом режиме свою работу.
Программа в режиме реального времени построит графики интенсивности потребления сетевого соединения. Она не перегружена лишними элементами интерфейса и настройками. Графическая оболочка утилиты понятна и проста. Также с ее помощью можно увидеть:
Скачав Network Meter, вы получите довольно компактное, простое и бесплатное средство. Отлично подходит для контроля трафика и просмотра информации о сетевом оборудовании.
Утилита ведет учет входящего и исходящего трафика, а также рассчитывает, согласно тарифу вашего интернет-провайдера, его стоимость. Отображение потреблённого трафика осуществляется в различных величинах (гигабайтах, мегабайтах, килобайтах). Кроме того, приложение ведет статистику. Оно автоматически определит соединение модема, отобразит проведённое в интернете время. Эта программа для контроля трафика интернета практически не потребляет системных ресурсов и имеет небольшой размер. Поддерживается работа с большим количеством протоколов.
Программа для контроля трафика и скорости интернета Net Activity Diagram проводит мониторинг интернет и сетевой-активности компьютера.
Производит:
Отображение текущей сетевой активности производится и в отдельном окне, и на панели задач. Кроме того, сервис Net Activity Diagram отслеживает статистику в независимости по каждому порту и предоставляет возможность мониторинга каждого вида трафика отдельно.
Программы довольно гибкая. Она информирует пользователя в случаях превышения или приближения к установленным лимитам.
Эта программа для контроля трафика интернета позволит вам учесть стоимость и время, проведённое в интернете, общее количество потребленного трафика. Поддерживает различные типы соединений: Dial-Up, ADSL, LAN, GPRS и т.д.
С помощью этой утилиты пользователь может:
Кроме того, приложение покажет все активные соединения, синхронизирует системные часы и экспортирует в формат Excel отчёт.
HandyCache позволит существенно (в 3-4 раза) с помощью кэширования. При следующем посещении сайта приложение поможет не загружать его из интернета. Кроме того, можно просмотреть эти сайты и без подключения к интернету, в автономном режиме.
Для начала работы необходимо установить HandyCache и указать ее в браузере прокси-сервером. После этого все браузеры, установленные у вас, будут используют кэш HandyCache. Настройки по умолчанию этого приложения подходят пользователям в большинстве случаев.
Утилита оснащена гибкими настройками для управления самыми разными параметрами. Может загрузить файлы из кэша в зависимости от типа файла HandyCache или URL. А если понадобится, загрузит файлы из интернета в случае постоянного обновления версии. Перед этим программа проверит их версию и только потом примет решение об обращении к источнику загрузки.
Утилита удобна тем, что для поиска каких-либо ранее использованных данных не понадобится снова их находить. Просто в кэше ищите папку с таким же именем, как имя сайта. Кроме того, эта программа контроля трафика интернета для "Андроида" является идеальной.
А также времени и трафика можно осуществлять с помощью приложения StatistXP. Программа для контроля интернет-трафика позволит комфортно и экономно пользоваться сетью. На ознакомительный период дается 10 запусков. А для дальнейшего использования утилита оснащена опцией предоплаты и интернет-карт.
Программа осуществляет:
Это утилита является счетчиком трафика. Кроме того, она оснащена широким спектром инструментария для осуществления сбора и мониторинга сетевых подключений.
В главном окне приложения в режиме реального времени можно увидеть график исходящего и входящего трафика. Для быстрого подсчета потраченного на скачивание времени имеется специальный калькулятор.
В приложении поддерживается установка предупреждений о превышении лимитов максимального предела трафика и времени подключения интернета.
Некоторые особенности программы:
Инструкция
Как правило, данных происходит двумя путями: непосредственным подключением к удаленному компьютеру, в результате которого хакер получает возможность просматривать папки компьютера и копировать нужную ему информацию, и с использованием троянских программ. Обнаружить работу профессионально написанной троянской программы очень сложно. Но таких программ не так уж много, поэтому в большинстве случаев пользователь замечает в работе компьютера некоторые странности, свидетельствующие о его заражении. Например, попытки подключиться к сети, непонятная сетевая активность, когда вы не открываете никаких страниц, и т.д. и т.п.
Во всех подобных ситуациях необходимо проконтролировать трафик, для этого вы можете воспользоваться штатными средствами Windows. Откройте командную строку: «Пуск» - «Все программы» - «Стандартные» - «Командная строка». Ее можно открыть и так: «Пуск» - «Выполнить», потом введите команду cmd и нажмите Enter. Откроется черное окно, это и есть командная строка (консоль).
Введите в командной строке команду netstat –aon и нажмите Enter. Появится список подключений с указанием ip-адресов, с которыми соединяется ваш компьютер. В графе «Состояние» вы можете посмотреть статус соединения – например, строка ESTABLISHED говорит о том, что данное соединение активно, то есть присутствует в данный момент. В графе «Внешний адрес» указан ip-адрес удаленного компьютера. В графе «Локальный адрес» вы найдете информацию об открытых на вашем компьютере портах, через которые осуществляются соединения.
Обратите внимание на последнюю графу – PID. В ней указаны идентификаторы, присвоенные системой текущим процессам. Они очень полезны при поиске приложения, ответственного за интересующие вас соединения. Например, вы видите, что через какой-то порт у вас установлено соединение. Запомните PID-идентификатор, потом в том же окне командной строки наберите tasklist и нажмите Enter. Появится список процессов, в его второй колонке указаны идентификаторы. Найдя уже знакомый идентификатор, вы легко определите, какое приложение установило данное соединение. Если название процесса вам незнакомо, введите его в поисковик, вы тут же получите о нем всю необходимую информацию.
Для контроля трафика можно использовать и специальные программы – например, BWMeter. Утилита полезна тем, что может полностью контролировать трафик, указывая, с какими адресами соединяется ваш компьютер. Помните, что при правильной настройке он не должен лезть в сеть, когда вы не пользуетесь интернетом – даже в том случае, если браузер запущен. В ситуации, когда индикатор подключения в трее то и дело сигнализирует о сетевой активности, необходимо отыскать ответственное за подключение приложение.
Любой администратор рано или поздно получает инструкцию от руководства: «посчитать, кто ходит в сеть, и сколько качает». Для провайдеров она дополняется задачами «пустить кого надо, взять оплату, ограничить доступ». Что считать? Как? Где? Отрывочных сведений много, они не структурированы. Избавим начинающего админа от утомительных поисков, снабдив его общими знаниями, и полезными ссылками на матчасть.
В данной статье я постараюсь описать принципы организации сбора, учёта и контроля трафика в сети. Мы рассмотрим проблематику вопроса, и перечислим возможные способы съема информации с сетевых устройств.
Это первая теоретическая статья из цикла статей, посвящённого сбору, учёту, управлению и биллингу трафика и IT-ресурсов.
Для передачи IP-пакета по проводам (или радио) сетевые устройства вынуждены «оборачивать» (инкапсулировать) его в пакет протокола 2го уровня (L2). Самым распространенным протоколом такого типа является Ethernet . Фактическая передача «в провод» идет на 1м уровне. Обычно, устройство доступа (маршрутизатор) не занимается анализом заголовков пакетов на уровне, выше 4го (исключение – интеллектуальные межсетевые экраны).
Информация из полей адресов, портов, протоколов и счетчики длин из L3 и L4 заголовков пакетов данных и составляет тот «исходный материал», который используется при учёте и управлении трафиком. Собственно объем передаваемой информации находится в поле Length («Длина пакета») заголовка IP (включая длину самого заголовка). Кстати, из-за фрагментации пакетов вследствие механизма MTU общий объем передаваемых данных всегда больше размера полезной нагрузки.
Суммарная длина интересных нам в данном контексте IP- и TCP/UDP- полей пакета составляет 2...10% общей длины пакета. Если обрабатывать и хранить всю эту информацию попакетно, не хватит никаких ресурсов. К счастью, подавляющий объем трафика структурирован так, что состоит из набора «диалогов» между внешними и внутренними сетевыми устройствами, так называемых «потоков». Например, в рамках одной операции пересылки электронного письма (протокол SMTP) открывается TCP-сессия между клиентом и сервером. Она характеризуется постоянным набором параметров {IP-адрес источника, TCP-порт источника, IP-адрес получателя TCP-порт получателя} . Вместо того, чтобы обрабатывать и хранить информацию попакетно, гораздо удобнее хранить параметры потока (адреса и порты), а также дополнительную информацию – число и сумму длин переданных пакетов в каждую сторону, опционально длительность сессии, индексы интерфейсов маршрутизатора, значение поля ToS и прочее. Такой подход выгоден для ориентированных на соединение протоколов (TCP), где можно явно перехватить момент завершения сессии. Однако и для не ориентированных на сессии протоколов можно проводить агрегацию и логическое завершение записи о потоке по, например, таймауту. Ниже приведена выдержка из SQL-базы собственной системы биллинга , осуществляющей протоколирование информации о потоках трафика:
Необходимо отметить случай, когда устройство доступа осуществляет трансляцию адресов (NAT , маскарадинг) для организации доступа в Интернет компьютеров локальной сети, используя один, внешний, публичный IP-адрес. В этом случае специальный механизм осуществляет подмену IP-адресов и TCP/UDP портов пакетов трафика, заменяя внутренние (не маршрутизируемые в Интернете) адреса согласно своей динамической таблице трансляции. В такой конфигурации необходимо помнить, что для корректного учета данных по внутренним хостам сети съём статистики должен производиться способом и в том месте, где результат трансляции ещё не «обезличивает» внутренние адреса.
О том, как настроить такой сервер, трансляцию адресов и маршрутизацию, написано много . Нас же интересует следующий логический шаг – сведения о том, как получить информацию о проходящем через такой сервер трафике. Существует три распространенных способа:
Работа libpcap требует поддержки со стороны операционной системы, что в настоящее время сводится к установке единственной бибилиотеки. При этом прикладная (пользовательская) программа, осуществляющая сбор пакетов, должна:
При передаче пакета через выбранный интерфейс, после прохождения фильтра эта функция получает буфер, содержащий Ethernet, (VLAN), IP и т.д. заголовки, общим размером до snaplen. Поскольку библиотека libcap копирует пакеты, заблокировать их прохождение при ее помощи невозможно. В таком случае программе сбора и обработки трафика придется использовать альтернативные методы, например вызов скрипта для помещения заданного IP-адреса в правило блокировки трафика.
Поскольку IP-пакет не копируется, а пересылается в программное обеспечение для анализа, становится возможным его «выброс», а следовательно, полное или частичное ограничение трафика определенного типа (например, до выбранного абонента локальной сети). Однако в случае, если прикладная программа перестала отвечать ядру о своем решении (зависла, к примеру), трафик через сервер просто блокируется.
Необходимо отметить, что описанные механизмы при существенных объемах передаваемого трафика создают избыточную нагрузку на сервер, что связано с постоянным копированием данных из ядра в пользовательскую программу. Этого недостатка лишен метод сбора статистики на уровне ядра ОС, с выдачей в прикладную программу агрегированной статистики по протоколу NetFlow .
Объем информации о трафике меньше самого трафика на несколько порядков, что особенно актуально в больших и распределенных сетях. Конечно же, блокировать передачу информации при сборе статистики по netflow невозможно (если не использовать дополнительные механизмы).
В настоящее время становится популярным дальнейшее развитие этого протокола – версия 9, основанная на шаблонной структуре flow record, реализации для устройств других производителей (sFlow). Недавно был принят стандарт IPFIX, который позволяет передавать статистику и по протоколам более глубоких уровней (например, по типу приложения).
Реализация netflow-источников (агентов, probe) доступна для ПК-маршрутизаторов, как в виде работающих по описанных выше механизмам утилит (flowprobe, softflowd), так и непосредственно встроенных в ядро ОС (FreeBSD: ng_netgraph , Linux: ). Для программных маршрутизаторов поток статистики netflow можно принимать и обрабатывать локально на самом маршрутизаторе, или отправлять по сети (протокол передачи – поверх UDP) на принимающее устройство (коллектор).
Программа - коллектор может собирать сведения от многих источников сразу, имея возможность различать их трафик даже при пересекающихся адресных пространствах. При помощи дополнительных средств, таких как nprobe возможно также проводить дополнительную агрегацию данных, раздвоение потоков или конвертацию протоколов, что актуально при управлении большой и распределенной сетью с десятками маршрутизаторов.
Функции экспорта netflow поддерживают маршрутизаторы Cisco Systems, Mikrotik, и некоторые другие. Аналогичный функционал (с другими протоколами экспорта) поддерживается всеми крупными производителями сетевого оборудования.
Естественно, вы можете настроить SPAN-порт и на самом устройстве доступа (маршрутизаторе), если оно это позволяет – Cisco Catalyst 6500, Cisco ASA. Вот пример такой конфигурации для коммутатора Cisco:
monitor session 1 source vlan 100 ! откуда берем пакеты
monitor session 1 destination interface Gi6/3! куда выдаем пакеты
Подведем небольшой итог. На практике существует большое количество методов присоединения управляемой вами сети (с клиентами или офисными абонентами) к внешней сетевой инфраструктуре, с использованием ряда средств доступа – программных и аппаратных маршрутизаторов, коммутаторов, VPN-серверов. Однако практически в любом случае можно придумать схему, когда информация о переданном по сети трафике может быть направлена на программное или аппаратное средство его анализа и управления. Возможно также, что это средство позволит осуществлять обратную связь с устройством доступа, применяя интеллектуальные алгоритмы ограничения доступа для отдельных клиентов, протоколов и прочего.
На этом закончу разбор матчасти. Из неразобранных тем остались:
Теги: Добавить метки
В этой статье будут рассмотрены программные решения, которые помогут контролировать ваш трафик. Благодаря им вы сможете увидеть сводку потребления интернет-соединения отдельным процессом и ограничить его приоритет. Необязательно просматривать записанные отчётности на ПК, в ОС которого установлено специальное ПО – это можно сделать удалённо. Не проблемой будет узнать стоимость потреблённых ресурсов и много чего другого.
ПО от компании SoftPerfect Research, позволяющее вести контроль потребляемого трафика. Программа предоставляет дополнительные настройки, которые дают возможность увидеть информацию о потреблённых мегабайтах за конкретный день или неделю, пиковые и непиковые часы. Предоставлена возможность увидеть показатели входящей и исходящей скорости, полученных и отправленных данных.
Особенно инструмент будет полезен в тех случаях, когда используется лимитный 3G или LTE, и, соответственно, требуются ограничения. Если у вас больше одной учетной записи, то будет выводиться статистика о каждом отдельном пользователе.
Приложение для отслеживания потребления ресурсов из всемирной паутины. В рабочей области вы увидите, как входящий, так и исходящий сигнал. Подключив учетную запись сервиса dumeter.net, которую предлагает разработчик, вы сможете собирать статистику об использовании потока информации из интернета со всех ПК. Гибкие настройки помогут вам отфильтровать поток и отправлять отчёты на свою электронную почту.
Параметры позволяют указать ограничения при пользовании соединения с мировой паутиной. Кроме того, можно указать стоимость пакета услуг, предоставляемый вашим провайдером. Существует пользовательское руководство, в котором вы найдёте инструкции по работе с имеющимся функционалом программы.
Утилита, отображающая отчёты об использовании сети с простым набором инструментов без необходимости в предварительной установке. Главное окно отображает статистику и сводку о подключении, которое имеет выход в интернет. Приложение умеет блокировать поток и ограничивать его, позволяя пользователю указывать собственные значения. В настройках можно сбрасывать записанную историю. Предусмотрена запись имеющейся статистики в лог-файл. Арсенал необходимого функционала поможет зафиксировать скорость загрузки и отдачи.
Приложение является отличным решением для счётчика информационного потока из сети. Имеется множество индикаторов, которые показывают объем потреблённых данных, отдачу, скорость, максимальные и средние значения. Настройки софта позволяют определить стоимость использованных объема информации в настоящее время.
В составленных отчётностях будет список действий, связанных с подключением. График выводится в отдельном окне, а шкала отображается в реальном времени, его вы увидите поверх всех программ, в которых работаете. Решение является бесплатным и имеет русскоязычный интерфейс.
Программа имеет современный дизайн и мощный функционал. Особенность её в том, что она предоставляет отчёты, в которых имеется сводка о потреблении трафика каждым процессом, работающем на ПК. Статистика отлично отсортирована по разным периодам, а поэтому найти нужный отрезок времени будет очень просто.
Если NetLimiter установлен на другом компьютере, то вы можете подключиться к нему и контролировать его брандмауэр и другие функции. Для автоматизации процессов внутри приложения применяются правила, составляемые самим пользователем. В планировщике можно создавать свои лимиты при пользовании услугами провайдера, а также блокировать доступ в глобальную и локальную сеть.
Особенности этого ПО в том, что оно отображает расширенную статистику. Имеется информация о соединении, с которого пользователь входил в глобальное пространство, сессии и их продолжительность, а также длительность использования и многое другое. Все отчётности сопровождаются информацией в виде диаграммы, подсвечивающей длительность потребления трафика по времени. В параметрах вы сможете настроить практически любой элемент оформления.
График, который выводится в конкретной области обновляется в посекундном режиме. К сожалению, утилита не поддерживается разработчиком, но имеет русский язык интерфейса и распространяется бесплатно.
Программа осуществляет мониторинг загрузки/отдачи и скорости имеющегося соединения. Использование фильтров выводит оповещение в случае, если процессы в ОС потребляют сетевые ресурсы. Различные фильтры применяются для решения множества разнообразных задач. Пользователь сможет полностью настроить отображаемые графики по своему усмотрению.
Кроме всего прочего, в интерфейсе показано длительность потребления трафика, скорость приема и отдачи, а также минимальные и максимальные значения. Утилиту можно настроить для вывода оповещений при происхождении таких событий, как загруженное количество мегабайтов и время подключения. Вводя адрес сайта в соответствующей строке, можно проверить его пинг, а полученный результат записывается в лог-файл.
Решение для предоставления сводки об использовании услуг провайдера. Существуют данные как в табличном представлении, так и в графическом. В параметрах настраиваются оповещения при событиях, связанных со скоростью соединения и потреблённым потоком. Для удобства работы BitMeter II позволяет рассчитать, за какое количество времени загрузится введённый им объем данных в мегабайтах.
Функционал позволяет определить, сколько осталось доступного объема, предоставляемым провайдером, а при достижении лимита в панели задач отображается сообщение об этом. Притом, загрузку можно ограничивать во вкладке параметров, а также следить за статистикой удалённо в браузерном режиме.
Представленные программные продукты будут незаменимыми при контроле потребления интернет-ресурсов. Функционал приложений поможет составить подробные отчётности, а отправленные на e-mail отчёты доступны к просмотру в любое удобное время.
Потреблением трафика интересуются в первую очередь пользователи, которые лишены возможности подключить безлимитный интернет. Трафик контролируют специальными программами или используя возможности Windows.
Windows 8 позволяет контролировать трафик без использования дополнительных программ. Чтобы активировать счетчик трафика, найдите значок сетевого подключения на панели задач. После щелчка по значку у вас откроется окно “Сети”. Выберете активное подключение и нажмите правой кнопкой мышки. В появившемся окне в первой строчке вы увидите “Отображать сведения о предполагаемом использовании”. Активируйте этот пункт и и в дальнейшем, когда вы откроете окно “Сети”, вам будет видна статистика использованных объемов. В более ранних продуктах Windows – 7 или ХР процесс проверки трафика выполняется немного иначе. После подключения к интернету так же кликните левой кнопкой на значок подключения и выберите активную сеть. С помощью правой кнопки перейдите в “Состояние”. Здесь вы увидите объем входящего и исходящего трафика, который показывается в байтах.Контроль над потреблением трафика поможет избежать лишних расходов. Даже если вы пользуетесь безлимитным интернетом, периодически проверяйте свою сетевую активность. Резко возросшее потребление трафика говорит о том, что в системе обосновался вирус или троян.