Major Member
|
引用:
作者ckchen
前前公司的有線網路也常常變很慢, MIS也查不出然來(不懂電腦/網路的MIS...), 只好自己用sniffer抓封包, 發覺一堆人中毒, 瘋狂在連網路芳鄰, 包含公司的SERVER也中... 也有好幾個偷偷在用emule download, 才知道有些人上班都在忙這些有的沒的~_~
|
用 sniffer 太辛苦啦,要抓一般網路流量異常,用 trafshow 會比 sniffer 好。
進階一點可以去 router 設定開啟某 port (router 的 port 不是一般的 http 80 port) flow 導向,然後用 ntop 之類的東西監看,這樣子不止 tcp/ip 都可以抓到,連其他奇奇怪怪的協定都能抓到。
這些東西一般公司 MIS 不會是很正常的。
不過... 我不是 MIS 我只是一隻路過的 code monkey。

__________________
滿招損 謙受益
|