🔥 Подборка open-source инструментов для захвата и анализа трафика
Все активно поддерживаются, покрывают разные сценарии — от быстрой отладки на сервере до мониторинга корпоративных сетей. Пользуйтесь и делитесь с коллегами 🫡
⚪️ tcpdump
Классический консольный сниффер для захвата и анализа сетевых пакетов. Работает на любом Linux-дистрибутиве без графического интерфейса, отличается минимализмом и высокой надёжностью.
⚪️ Wireshark
Мощный графический анализатор сетевого трафика с поддержкой тысяч протоколов и возможностью глубокой инспекции пакетов.
⚪️ Termshark
Терминальный интерфейс для tshark (консольной версии Wireshark) с текстовым пользовательским интерфейсом (TUI). Удобен для анализа трафика непосредственно на серверах без GUI.
⚪️ Sniffglue
Безопасный многопоточный сниффер, написанный на Rust, с минимальными привилегиями и изоляцией через seccomp.
⚪️ Arkime (ранее известен как Moloch)
Масштабируемая система полного захвата пакетов (full packet capture) с индексацией и поиском на базе Elasticsearch. Предназначена для анализа трафика в крупных сетях.
@DevOpsKaz 😛
Post #1778
1.53K

- ❤ 7
- 👍 3
- 🤣 3
- 🔥 2