View Full Version : Analisi traffico internet
properzio
18-03-2007, 22:40
C'è qualche programma che analizzi il traffico internet del mio mac?
Non parlo di monitoraggio attività o simili (fanno pena), io ho bisogno di sapere esattamente con quali indirizzi ip il mio mac stà colloquiando in entrata ed in uscita e il volume di traffico con ogni indirizzo.
Il monitoraggio attività mi dice quanto traffico ho in entrata e quanto in uscita ma non mi dice verso chi!
Vi prego aiutatemi, sono 2gg che quando collego il mac mi scarica 700Mb di dati a buffo e non capisco da dove!
E non capisco dove li mette sull'hd! Ovviamente all'avvio non ho programmi che si collegano a internet...che abbia preso il primo spyware per mac? :help:
probabilmente ti basta mettere little snitch così vedi che programma è che tenta di collegarsi all'esterno (e a che indirizzo).
spider-jock
18-03-2007, 22:50
C'è wireshark che nell'ultima versione è nativo per macosx se hai x11 installato e bisogna avviarlo da terminale ma ha la sua GUI ;)
properzio
18-03-2007, 22:52
@MacNeo:Provato, niente da fare. Quello controlla solo il traffico in uscita...ma io in uscita ho 90Kb in tutto contro 720Mb in entrata! E' abbastanza strano non trovate?
E in più ora ho 2 connessioni nuove di tipo ethernet spuntate dal nulla!
Non le posso disabilitare e hanno un ip di tipo 10.2.xxx.xxx e aggiungo che non generano traffico...
Il casino iniziale lo stà facendo l'airport...non sò più che pensare...
properzio
18-03-2007, 23:10
C'è wireshark che nell'ultima versione è nativo per macosx se hai x11 installato e bisogna avviarlo da terminale ma ha la sua GUI ;)
L'ho scaricato ed installato via softpedia ma non compare tra le applicazione e non capisco come farlo partire...ho trovato un wiki su internet ma è per una versione più vecchia e bisogna fare tutto da terminale...
Per la cronaca: ho x11 installato e aggiornato...
@MacNeo:Provato, niente da fare. Quello controlla solo il traffico in uscita...ma io in uscita ho 90Kb in tutto contro 720Mb in entrata! E' abbastanza strano non trovate?Beh ma scusa per avere un traffico in entrata il tuo computer dovrà pur mandare la richiesta del file a qualche indirizzo...
Gli "adattatori ethernet" con ip 10.qualcosa sono di Parallels, se ce l'hai.
properzio
18-03-2007, 23:24
Si ho parallels. Quindi un mistero è risolto.
Per quanto riguarda il traffico: è vero che una richiesta la deve mandare, ma a me interessa soprattutto quello che il mio mac scarica e dove lo piazza (a mia insaputa!) apparentemente senza motivo.
All'avvio ho tolto tutti i programmi (e relativi demoni) non di sistema.
Possibile che non esista qualcosa tipo un firewall stupidissimo che però mi dica precisamente quello che passa attraverso l'airport?
...con il comando "netstat" vedi tutte le connessioni attive... non t dice il traffico generato ma almeno le vedi tutte...
spider-jock
19-03-2007, 10:42
L'ho scaricato ed installato via softpedia ma non compare tra le applicazione e non capisco come farlo partire...ho trovato un wiki su internet ma è per una versione più vecchia e bisogna fare tutto da terminale...
Per la cronaca: ho x11 installato e aggiornato...
Fai partire X11 poi apri il terminale e scrivi
wireshark --display:0.
Dovrebbe partire in questo modo ;)
Si ho parallels. Quindi un mistero è risolto.
Per quanto riguarda il traffico: è vero che una richiesta la deve mandare, ma a me interessa soprattutto quello che il mio mac scarica e dove lo piazza (a mia insaputa!) apparentemente senza motivo.
All'avvio ho tolto tutti i programmi (e relativi demoni) non di sistema.
Possibile che non esista qualcosa tipo un firewall stupidissimo che però mi dica precisamente quello che passa attraverso l'airport?
ma non e' che tutto sto traffico te lo genera l'XP sotto parallels? XP magari ha configurato di scaricare in automatico gli aggiornamenti...
properzio
19-03-2007, 22:58
...con il comando "netstat" vedi tutte le connessioni attive... non t dice il traffico generato ma almeno le vedi tutte...
Grazie, questo è utilissimo.
Purtroppo non ha dato i risultati sperati...pare che oltre al server dns, a google e a localhost non ci sia null'altro di attivo...:mc:
properzio
19-03-2007, 23:02
Fai partire X11 poi apri il terminale e scrivi
wireshark --display:0.
Dovrebbe partire in questo modo ;)
Appena ho un attimo lo reinstallo (ieri per star sicuro l'avevo tolto) e lo provo.
ma non e' che tutto sto traffico te lo genera l'XP sotto parallels? XP magari ha configurato di scaricare in automatico gli aggiornamenti...
:D Mi hai preso per un nubbio? :cool:
Parallels non è avviato, e xp stà fermo e buono sull'hd. Fà solo quello che IO gli dico di fare.
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.