Ostinato – Aplicação para injectar e analisar tráfego de rede
Como Administrador de redes, uma das ferramentas que uso com muita frequência é o Wireshark (ver aqui) por permite-me “ver a nu” tudo o que passa, nos vários segmentos de rede. Em tempos tive a necessidade de avaliar a performance da rede e para isso encontrei uma aplicação fantástica para gerar e analisar tráfego na rede.
Vamos conhecer o Ostinato – o "Wireshark in Reverse"
Ostinato é uma aplicação open-source e multiplataforma que permite gerar e analisar diferentes tipos de tramas/pacotes, usando os mais diversos protocolos e com ritmos de transmissão variáveis. A aplicação disponibiliza um interface muito bem conseguido, o que simplifica a interacção com o utilizador.
Principais funcionalidades
- Suporte para Windows, Linux, BSD e Mac OS x
- Permite abrir, editar, reproduzir e salvar ficheiros PCAP
- Suporte para diversos protocolos de rede
- Ethernet/802.3/LLC SNAP
- VLAN (com QinQ)
- ARP, IPv4, IPv6, IP-in-IP a.k.a IP Tunnelling (6over4, 4over6, 4over4, 6over6)
- TCP, UDP, ICMPv4, ICMPv6, IGMP, MLD
- (HTTP, SIP, RTSP, NNTP etc.)
- Possibilidade de modificar campos em qualquer protocolo
- Hex Dump
- Permite definir várias taxas de transmissão
- Suporte para estatísticas
- Captura e visualização de pacotes (necessário o wireshark para ver os pacotes capturados)
Como podem ver, todos os campos são editáveis, permitindo assim ao administrador definir vários valores para os diferentes campos dos protocolos. Podem ver mais screenshoots aqui
Para perceberem melhor como tudo funciona, aconselhamos a dar uma vista de olhos no seguinte vídeo:
Considerações finais: O que dizer desta ferramenta gratuita? Simplesmente fantástica e devo confessar que já procurava uma aplicação deste tipo há já algum tempo. Para simular tráfego em ambiente de laboratório usava o popular NS2 (ver aqui).
Licença: GNU GPL v3
Sistemas Operativos: Windows, Linux, BSD e MacOS X
Download: Escolha aqui o seu sistema operativo
Homepage: Ostinato
Este artigo tem mais de um ano
Bom artigo Pedro. Será que me podem aconselhar algum programa para saber o que cada utilizador ‘consome’ a nível de tráfego de internet e o quê… sou iniciante na coisa e tenho uma rede com cerca de 40 utilizadores para monitorizar. Obrigado
Boas Vitor!
Assim de repente lembro-me do Websense!
O WebSense tem um licenciamento absurdamente caro.
Mas é muito bom. Se bem que a gestão é um pouco confusa.
Vítor, interessei-me pelo teu problema (e em encontrar uma ferramenta com essas características) e fiz uma procura.
Não sei se é bem isto que procuras mas parece preencher alguns requisitos teus.
fui aqui http://sectools.org/traffic-monitors.html e encontrei o NTOP -> http://www.ntop.org/products/ntop/ que me parece bem interessante, lê a parte “What ntop can do for me?”
Cumps.
Dá pra mandar abaixo a Moodys?
Esses já vieram por veneno de novo em Portugal, hoje foi o ranking dos bancos em portugal, só um é que está com ranking positivo, que é o BPI…
Vitor assim bem rapido e gratis tens o CCproxy em que nao só podes ter uma estimativa dos pedidos que tens na rede e de que genero mas tambem tens filtros de modo a poderes bloquear todo o trafego indesejado (sites tipo youtube,hi5,etc). Costumo utilizar o CCproxy na implementaçao de redes de relativamente grande porte (cerca de 100/200 maquinas) e ate agora nunca me deixou ficar mal. Sem querer fazer propaganda, tens uma infinidade de opçoes com o CCproxy.dá uma vista de olhos.
Parece-me interessante esse CCproxy mas afinal é freeware apenas para 3 utilizadores.
Será que existe mesmo algum programa, bom e totalmente gratuito. Hummm quando a esmola é demais a pobre desconfia.
Eu já tenho um proxy na rede mas não me mostra estatísticas para outro tráfego que não seja http. se alguém fizer um download por ftp por exemplo não consigo controlar o tráfego.
Entretanto vou experimentar este CCproxy.
Obrigado
O squid não tem reports para mais protocolos?
http://www.squid-cache.org/Scripts/
Estes acho que se pagam:
http://www.manageengine.com/products/firewall/squid-proxy-report.html