(2009/12/7发表于台湾乐多日志)
(本篇着重在安装及简单使用,关于基本概念,请参见前一篇使用 ntop 跟 Wireshark 来侦测网路异常流量 )
ntop 这个自由软体,官方没有提供编译好的 MS Windows 版本,自己编译我也不会,建议去下载 NTop_XTRA 这个由 OPENXTRA 公司编译好的版本 NTop_XTRA_3_18_0.exe ,虽然有点旧(ntop 3.2 ,Nov. 2005编译),但是能跑就好。
目前 OPENXTRA 公司网页上已经不再提供 NTop_XTRA 了,网路搜寻找到的那个 NTop_XTRA_3_18_0.exe 我有丢上 Virus Total 去检查过了,41种扫毒都说没有毒 ,请安心使用 :D
安装基本上是一指神功按 Next ,会提示妳有三个东西要安装:
OPENXTRA Commander
NTop
WinPCap
请全部安装。安装好之后都是放在 C:/Program Files/OPENXTRA 底下,所以就算妳有安装

本文介绍了如何在Windows上安装和使用ntop及Wireshark来检测网络异常流量。首先,推荐下载并安装NTop_XTRA_3_18_0.exe,尽管版本较旧,但能正常运行。安装过程包括OPENXTRA Commander、NTop和WinPCap。启动ntop服务后,通过浏览器访问http://127.0.0.1:3000/进行配置和流量监控。此外,还介绍了使用Wireshark的快速过滤功能来定位高流量IP地址,以便进一步分析网络行为。

2902





