Aunque por aquí ya hemos hablado de programas –iftop, netstat, nethogs, IPTraf, Wireshark…- e incluso distros especializadas en analizar el tráfico de red, en esta ocasión quiero llamaros la atención sobre vnStat, un programa sencillo para controlar el tráfico en sistemas Linux y *BSD, que si bien no es un sniffer si nos va a servir para vigilar la cantidad de datos que intercambia nuestra sistema.
Entre las caracteristicas de vnStat es que se ejecuta en la terminal de una manera muy sencilla sin necesidad de ser root, sus estadísticas son persistentes a cualquier tipo de reinicio, puede monitorizar múltiples interfaces al mismo tiempo, permite exportar los resultados en forma de gráfica y es muy ligero en cuanto a su consumo de recursos.
El programa está disponible para Arch y sus derivadas:
1
|
sudo pacman -S vnstat |
así como en los repositorios de la mayoría de distros; para ponerlo en funcionamiento, es necesario habilitar e iniciar el servicio.
En mi caso con Antergos uso systemd como sistema de inicio, así que:
1
|
systemctl enable vnstat.service |
1
|
systemctl start vnstat.service |
En ese momento empezará a trabajar en segundo plano, si queremos ver las estadísticas generales ejecutamos:
1
|
vnstat |
Es posible que os de error, ya que por defecto la interfaz a examinar es eth0, eso lo podemos modificar al principio del archivo de configuración /etc/vnstat.conf, en el apartado de “default interface”,
1
|
sudo nano /etc/vnstat .conf |
sustituyéndola por la nuestra (en mi caso la red wifi wlp6s0)
1
2
3
4
5
6
7
8
|
# vnStat 1.15 config file ## # default interface Interface "wlp6s0" # location of the database directory DatabaseDir "/var/lib/vnstat" |
además podemos crear la base de datos para una interfaz de red determinada.
1
|
sudo vnstat -u -i wlp6s0 |
Tenemos la opción de elegir la red a examinar
1
|
vnstat -i wlp6s0 |
y monitorizar en tiempo real (pulsamos Ctrl+C si queremos detenerlo)
1
|
vnstat -l |
Hacerlo por horas:
1
|
vnstat -h |
días:
1
|
vnstat -d |
o meses:
1
|
vnstat -m |
o incluso calcular el tráfico por segundo:
1
2
3
4
5
6
|
[jose@replicante ~]$ vnstat - tr 1077 packets sampled in 5 seconds Traffic average for wlp6s0 rx 58,22 kbit /s 84 packets /s tx 1,10 Mbit /s 131 packets /s |
En las salida de los diferentes comandos tx representa la transmisión de datos y rx su recepción, y dependiendo de los parámetros utilizados nos encontraremos otros valores como “estimado”, “media”, “máximo” o “total”.
A través del comando vnstati, también es capaz de proporcionarnos un informe gráfico que podemos exportar a un archivo:
1
|
vnstati -s -i wlp6s0 -o archivo.png |
incluso podemos combinar diferentes tipos de gráficas, esta mola bastante:
1
|
vnstati -vs -o imagen.png |
Tenéis más opciones de uso, en la ayuda y el manual del programa, así como en la página web del proyecto.
Fuente: lamiradadelreplicante