Как посмотреть трафик интернета на компьютере: 3 способа
Всем привет! Сегодня я расскажу вам, как посмотреть свой трафик интернета на своем (или даже не своем) компьютере. Есть три способа: стандартными средствами Windows 10 (не 7), используя сторонние программы и через роутер. Не будем тянуть и начнем. Если у вас при прочтении возникнут какие-то вопросы, или что-то будет не получаться – пишите в комментарии.
Содержание
- Способ 1: Средства Windows
- Способ 2: Дополнительные программы
- NetTraffic
- Net Speed Monitor
- BitMeter II
- Gab Net Stats
- Networx
- Способ 3: На роутере
- TP-Link
- ASUS
- ZyXEL Keenetic
- D-Link
- Tenda
- Задать вопрос автору статьи
Способ 1: Средства Windows
В десятке есть свои средства, чтобы узнать и проверить расход трафика интернета за последний месяц.
- Нажмите «Пуск» и перейдите в «Параметры», выбрав значок с шестеренкой.
- Перейдите в «Сеть и Интернет».
- Смотрите, нас интересуют два раздела: Wi-Fi и Ethernet. Если вы подключены беспроводным путем, то выберите первый вариант, если с помощью провода, то второй. И после этого нажмите по вашей сети.
- Вы попадете в свойства сети, пролистайте вниз до «Лимитного подключения» и включите функцию. Далее
- Вы попадете обратно, где ниже создастся небольшой пункт – нажимаем «Использование данных».
- Кстати, тут же можно выбрать сети. Ниже вы увидите, сколько трафика использовалось определенными приложениями.
- Сейчас никакого ограничения нет, но вы можете задать его, нажав по кнопке «Введите ограничение». Далее просто вводим определенные настройки. Если вы просто хотите отслеживать трафик программ, то выберите настройку «Без ограничений».
Если у вас старая версия Windows 10, и вы её давно не обновляли, то может быть пункт «Использование данных». Чтобы просмотреть такой же список программ, выберите ссылку «Сведения об использовании».
Есть небольшой минус данного способа, если вы подключены к интернету не напрямую, а через роутер, то он также будет показывать локальный трафик. Например, при использовании DLNA – у вас фильм скачен на жесткий диск, который подключен к маршрутизатору, а смотрите его на компе, и вот тут также будет отображаться этот дополнительный трафик, хотя интернет вы при этом не используете.
Способ 2: Дополнительные программы
В той же самой Windows 7 напрямую трафик не посмотришь, да и есть более удобные приложения для десятки и семерки. Давайте коротко посмотрим их список. Я также оставлю ссылки для скачивания.
NetTraffic
NetTraffic (ссылка) – это бесплатная программа, которая поддерживает огромное количество мониторов. Плюс она имеет русский язык. Есть две версии: портативная и установочная.
Данные можно удобно просматривать в виде графиков и таблиц. Все это можно также выгрузить в электронную версию.
Net Speed Monitor
Программа позволяет мониторить скорость используемого интернета. Все данные записываются в небольшую портативную базу данных SQLite. Пользовательский интерфейс поддерживает достаточно много языков. Есть также поддержка старых версий Windows (Vista и 7). Единственный минус в том, что с официального сайта программу скачать нельзя. У меня есть подозрение, что их домен был перехвачен и теперь используется мошенниками. Поэтому попробуйте раздобыть утилиту на сторонних сервисах.
BitMeter II
BitMeter II (ссылка) – удобная программа для визуального контроля интернет-трафика. Программка полностью бесплатная, без ограничения и пробного периода, без рекламного и шпионского ПО. На панели отображается вот такой вот график.
Есть также окно статистики, где прописан трафик за последние часы, дни или месяцы. Все данные записываются в саму программу.
Если график не удобно просматривать, то можно следить за цифрами в таблицы. Эту таблицу можно перевести в электронный вид. Можно также настроить звуковое уведомление, когда количество трафика превысит определенное значение.
Gab Net Stats
GabNetStats (ссылка) – программку можно свободно скачать с GitHub. Её не нужно устанавливать, и она полностью портативная. В описании сказано, что приложение частично использует систему Windows, поэтому есть вероятность, что на других OC она не запустится (сам не проверял, точно сказать не могу).
Networx
Программа ранее была бесплатной, но вот за новые версию ПО, придется платить. Правда я не особо понимаю почему, так как функционал у неё почти не поменялся. Вы сможете попробовать найти бесплатную версию в интернете. Утилитка достаточно удобная и поддерживает русский язык. Отслежка трафика начинается с момента запуска, как и у всех подобных программ.
Способ 3: На роутере
Если вы подключены к интернету через Wi-Fi маршрутизатор, то вы в настройках также можете посмотреть потребляемый трафик. Но есть небольшая проблема. Дело в том, что прошивки у роутеров у всех разные, и, к сожалению, не у всех есть подобная функция. В первую очередь вам нужно зайти в Web-интерфейс роутера. Для этого открываем любой браузер и вводим в адресную строку IP или DNS адрес аппарата. Его можно посмотреть на этикетке под корпусом. Очень часто используются эти два адреса:
- 192.168.1.1
- 192.168.0.1
После этого вам нужно будет авторизоваться. Если у вас возникли какие-то сложности со входом в конфигуратор интернет-центра, то читаем эту инструкцию. Далее инструкции будут отличаться в зависимости от версии прошивки и производителя. Напомню, что и возможности отслежки трафика у всех разные. И еще очень важный момент, как правило данная функция отключена в роутере, поэтому её нужно сначала включить.
TP-Link
Переходим в раздел «Системные инструменты» и заходим в «Статистику». Функцию нужно активировать. Тут можно просматривать трафик по каждому устройству.
В новой прошивке перейдите «Дополнительные настройки» – «Системные инструменты» – «Монитор трафика» – включите функцию.
ASUS
Переходим в «Анализатор трафика» и обнаруживаем, что это достаточно большой и информативный раздел. Сначала нужно включить функцию на вкладке «Статистика». Здесь же можно смотреть трафик не только по подключенным устройствам, но также по приложениям. Можно просмотреть график по выделенной дате.
Ниже вы увидите два графика. Можно установить график для выделенного устройства или для всех. Как видите, здесь идет информация также по приложениям и протоколам, которые используются устройствами.
На второй вкладке можно просмотреть не только интернет трафик, но и трафик локальный (проводной и беспроводной).
У ASUS также можно следить, кто на какие сайты заходит. Для этого переходим в «Адаптивный сервис QoS» – «История веб» – активируем функцию.
ZyXEL Keenetic
«Монитор трафика хостов» был добавлен в версию KeeneticOS 2. 14. Переходим в этот раздел. Здесь можно отслеживать потребляемый интернет ресурс для каждого зарегистрированного устройства. Чтобы зарегистрировать устройство, зайдите в раздел «Список устройств», в списке «Незарегистрированные устройства» выделите каждое (или то, за которым вы хотите следить), назовите его как-нибудь, и нажмите по кнопке «Зарегистрировать».
Теперь уже заходим в раздел монитора трафикам и смотрим нужную нам информацию по разным отрезкам времени.
D-Link
В расширенных настройках в разделе «Статус» переходим в «Сетевую статистику».
У D-Link все тут достаточно скудненько, но какую-то информацию можно посмотреть.
Tenda
«Расширенные настройки» – «Контроль полосы пропускания».
Здесь можно посмотреть текущую скорость потребляемого интернет трафика, а также её ограничить.
Отслеживание интернет-трафика на компьютере: как проверить куда уходит
Интернетом пользуется большинство граждан в личных и рабочих целях. Пользователи общаются, ищут необходимую информацию, закачивают музыку или просматривают фильмы и при этом почти не задумываются о специфике работы веб-соединения. Но это ровно до того момента, пока не возникнут проблемы с его скоростью. Тогда встает задача разобраться в вопросе — что такое трафик. Данная статья дает определение термина и подробно раскрывает, как посмотреть трафик интернета на компьютере с помощью различных программ.
Отслеживание интернет-трафика на компьютере
Понятие трафика определяется как величина электронной информации, которая передается за определенный временной интервал и измеряется в байтах. Так как данные идут посредством глобальной паутины, термин непосредственно связан с интернет-трафиком.
Он включает в себя не только виртуальные файлы (видео, аудио, изображения, текст и документы), принимаемые и отдаваемые владельцем электронного устройства, но количество клиентов вебсайта — посетителей, заходящих на страничку за единицу времени (например, за сутки).
Для справки! Трафик — это важный показатель для предпринимателей и бизнесменов, нацеленных на привлечение покупателей в свой интернет-магазин.
В каких случаях это может потребоваться
Есть ряд причин, по которым информация о потребляемых мегабайтах может оказаться полезной:
- Оптимизация работы программ. В частности, большая загрузка системы происходит из-за скачивания обновлений основных и дополнительных утилит ПК, что осуществляется практически при каждом подключении к сети.
- Родительский контроль. С помощью софта для анализа трафика взрослый может отследить посещение интернет-страниц и деятельность программ Виндовс, которые использовал ребенок. Также он имеет возможность ставить необходимые ограничения.
- Лимитный интернет. Если пользователь имеет ограниченный объем Мб в месяц, ему необходимо строго контролировать их расходование, не допускать лишних загрузок. Когда трафик закончится — выхода в интернет не будет.
Мониторинг на компьютере предоставляет общий обзор работающих процессов в каждый момент времени:
- Центральный процессор: список системных программ и отдельных элементов, которые используют текущий процесс.
Наличие разделов Поиск дескрипторов, Связанные дескрипторы, где содержится полная информация о ЦП.
- Оперативная память: свободная, память в ожидании, фактическая. Здесь можно определить, были ли ошибки в ходе поиске и организации доступа к нужным файлам, все ли запрашиваемые действия выполнены; просмотреть общий и частичный наборы памяти, их влияние на общую производительность устройства.
- Диск: доступ к внешним устройствам, объем их памяти; сведения о параметре скорости выполнения операций.
- Сеть: открытость онлайн-портов, список ip-адресов приложений, выходящих в интернет, и расход трафика; уточняются данные о том, насколько разрешено производимое подключение, не проявляет ли сомнительную активность.
Как проверить, куда уходят мегабайты на ПК с Windows
Существуют различные программы для контроля трафика интернета на компьютере, они обеспечивают регуляцию пользователем всех операций системы. Вся современная техника оснащена встроенными средствами для анализа трафика, поэтому его достаточно легко проверить при помощи приложения Параметры, Диспетчера задач или Монитора ресурсов.
Использование средств самой операционной системы
Последняя версия Виндовс имеет новые полезные функции, в том числе возможность отследить расходование трафика в рамках систем без помощи других софтов.
Как узнать сколько интернета потратил на компьютере через Параметры ноутбука:
- Нажать на Пуск устройства, открыть Параметры.
- Найти в меню раздел Сеть и интернет.
- Выбрать Использование данных.
- Пункт Сведения об использовании выводит на экран детальный отчет о использованных байтах. В том числе открывается информация о программках, которые обновляются посредством веб-соединения.
Дополнительно! Данный раздел можно закрепить на Панели задач, чтобы иметь к нему постоянный доступ.
Проверка в Диспетчере задач:
- Кликнуть правой кнопкой мышки на рабочем столе, вызвать Диспетчер задач.
- В нем будет надпись Журнал приложений, открыть.
- Диспетчер покажет приложения, расходующие трафик.
В другом методе пользователь применяет Монитор ресурсов — один из встроенных инструментов ОС. Его можно использовать для аналитических целей при оценке процессора и памяти, работы сети и дисков.
Механизм активируется благодаря вводу команды perfmon (res) в строчку Выполнить, также операцию можно провести посредством Панели управления, в разделе Администрирование. Монитор ресурсов показывает окошко с требуемой статистикой: пункты имеют соответствующие названия Сеть, Память и пр. Он может помочь с поиском информации об интересующем файле по глобальной сети. Утилита дает возможность временно или окончательно отключать лишние процессы системы.
При активном пользовании веб-ресурсов помогает специальный браузер с функцией сжатия интернет-трафикаИспользование для мониторинга сторонних программ
Как проверить, куда уходит скорость интернета, — скачать одну из дополнительных программ, отвечающих за контроль интернета. Обзор приложений далее.
Network Performance Monitor и NetFlow Traffic Analyzer
Возможности:
- Мониторинг производительности сети.
- Контроль скорости и надежности при передаче информации.
- Идентифицикация ошибок и неисправностей, анализ перегрузок.
- Фильтрация статистики по посетителям, протоколам и программам.
- Визуальное представление результатов.
Wireshark
Программное обеспечение Wireshark — это:
- Бесплатно.
- Быстрая диагностика с текстовой и графической презентацией.
- Набор опций для фильтрации и сортировки данных.
- Работа с *NIX, Windows и macOS.
BitMeter II
Список возможностей:
- Бесплатный.
- Наличие таблиц, графиков.
- Анализ сведений по дням, неделям и месяцам.
- Калькулятор трафика.
- Установка уведомлений и настройка лимитов.
Анализатор NetLimiter
Достоинства:
- Онлайн-слежка за объемом входящих и исходящих материалов.
- Функция блокировки сетевого подключения при нежелательной активности.
- Лимит скорости выбранного процесса.
- Возможность определения прав для доступа.
- Бесплатная демоверсия работает 25 дней.
GlassWire
Мощная утилита GlassWire. Ее особенности:
- Высокое качество графических отчетов.
- Статистика сведений за выбранный период.
- Встроенный фаервол.
- Управление удаленными сетями.
- Система уведомлений.
- Все опции включаются только при регистрации.
Как посмотреть расходуемый трафик на роутере
Меню управления модема позволяет посмотреть:
- Число подсоединенных приборов по локальной сети.
- Величину потребляемого трафика этими устройствами с момента включения маршрутизатора.
- Попытки подключения сторонних пользователей по MAC-адресам и др.
Одно из самых простых изобретений, которое можно применить для мониторинга устройства, — MRTG. Это комплекс скриптов, генерирующий данные станицы и изображения со статистической информацией. Процесс анализа:
- Скачать для Windows дистрибутив PERL, например, ActivePerl.
- Установить MRTG.
- Запустить программу и создать конфигурационный файл: ввести команду cfgmaker.
- На дисплее появляются 3 графика — трафик с позиции провайдера, от подключенных к Wi-Fi аппаратов, со стороны станции Ethernet.
Чтобы получить сведения о нагрузке ЦП и памяти, необходимо иметь MIB-спецификацию. Она имеет только на приборах с официальной прошивкой.
Важно! Модем должен поддерживать протокол SNMP, нужный для телеметрии сетевых приборов. Его следует активировать в веб-интерфейсе с указанием пароля, по умолчанию обычно стоит — public.
Как установить лимит обмена данными
Через установки локального соединения возможно включить ограничение передаваемых данных для основных программ. Сама процедура состоит из несложных этапов:
- Открыть Параметры ПК.
- Найти пункт Сеть и Интернет, кликнуть по знаку Wi-Fi.
- Перейти по нижней ссылке Дополнительные параметры.
- Нажать на установку Задать как лимитированное подключение. Поставить бегунок на Вкл.
Отключение обновлений
Кроме того, что автообновления сильно загружают компьютер, они быстро могут израсходовать весь имеющийся трафик. Плюсы выключения подобный функций — в увеличении скорости работы ПК и интернета.
1 способ — этапы:
- Развернуть Панель управления, перейти к пункту Администрирование.
- Открыть Службы и Центр обновления Windows.
- Правой кнопкой на мыши кликнуть Центр, далее — Остановить.
- Сделать проверку: в Свойствах должно быть указано, что тип запуска Отключен. Сохранить изменения.
Для тех, кто имеет инновацию WUDO от Microsoft, — 2 способ:
- Открыть главное меню.
- В Дополнительных параметрах нажать Выбрать процесс получения обновлений.
- Бегунок Обновление из нескольких мест должен быть поставлен на Откл.
Ок.
Экономия трафика
Благодаря установленным лимитам значительно уменьшается неконтролируемое потребление трафика через интернет, однако этого может быть недостаточно — другие скаченные приложения могут все еще обновляться без ведома пользователя. Запрет на обновление можно осуществлять через механизмы ОС — службы обновлений, центр групповой политики либо конфигурации реестра.
Лимиты следует устанавливать с целью экономии трафика и обеспечения безопасности данныхДеактивация на примере Media Player:
- Нажать на кнопку Пуск, вызвать строку Выполнить.
- Вписать команду regedit. Ок.
- Открыть в реестре: HKEY_LOCAL_MACHINESoftwarePoliciesMicrosoftWindowsWindowsMediaPlayer
- Создать параметр REG_DWORD с именем DisableAutoUpdate.
- Отметить значение — 1. Сохранить.
Пример с приложением Adobe Reader:
- После начала процесса обновления нажать на Отмену.
- Запустить приложение и открыть его меню.
- В сервисной панели выбрать Справка, далее — Проверка обновлений.
- Раскрыть окно Установки: убрать галочку рядом с надписью Автоматически проверять наличие обновлений Adobe. Ок.
Примечание! Отключение обновлений необходимо проводить для каждой утилиты отдельно. Обновления программ, спустя определенное время, могут снова включиться автоматически.
Контроль трафика интернета на компьютере доступен для профессиональных программистов и обычных юзеров. Причем для этого не обязательно искать и скачивать специальные утилиты — узнать необходимую информацию можно средствами системы Windows. Для подробного анализа трафика продвинутым пользователям можно порекомендовать приобрести полную версию одной из указанных программок.
Как подключиться к вашей сети и увидеть все, что в ней происходит
Изображение: Shutterstock (Shutterstock)
Ваша домашняя сеть и все, что к ней подключено, похоже на хранилище. За вашим логином скрывается масса ценной информации, от незашифрованных файлов, содержащих личные данные, до устройств, которые можно взломать и использовать для любых целей. В этом посте мы покажем вам, как составить карту вашей сети, заглянуть под обложки, чтобы увидеть, кто с чем разговаривает, и как обнаружить устройства или процессы, которые могут потреблять пропускную способность (или являются неожиданными гостями в вашей сети). .
Короче говоря: вы сможете распознать признаки того, что что-то в вашей сети скомпрометировано. Мы предполагаем, что вы знакомы с некоторыми основами работы в сети, например, как найти список устройств вашего маршрутизатора и что такое MAC-адрес. Если нет, отправляйтесь в нашу вечернюю школу «Знай свою сеть», чтобы сначала освежиться.
Прежде чем мы двинемся дальше, мы должны сделать предупреждение: используйте эти возможности во благо и запускайте эти инструменты и команды только на оборудовании или в сетях, которыми вы владеете или управляете. Ваш дружелюбный соседский ИТ-отдел не хотел бы, чтобы вы сканировали порты или перехватывали пакеты в корпоративной сети, как и все люди в вашей местной кофейне.
Еще до того, как вы войдете в свой компьютер, запишите все, что, по вашему мнению, вы знаете о своей сети. Начните с листа бумаги и запишите все подключенные устройства. Это включает в себя такие вещи, как смарт-телевизоры, смарт-колонки, ноутбуки и компьютеры, планшеты и телефоны или любые другие устройства, которые могут быть подключены к вашей сети. Если это поможет, нарисуйте карту вашего дома по комнатам. Затем запишите каждое устройство и где оно живет. Вы можете быть удивлены тем, сколько устройств вы одновременно подключили к Интернету.
Сетевые администраторы и инженеры узнают этот шаг — это первый шаг в изучении любой сети, с которой вы не знакомы. Проведите инвентаризацию устройств на нем, идентифицируйте их, а затем посмотрите, соответствует ли реальность тому, что вы ожидаете. Если (или когда) это не так, вы сможете быстро отделить то, что знаете, от того, чего не знаете.
У вас может возникнуть соблазн просто войти в свой маршрутизатор и посмотреть его страницу состояния, чтобы увидеть, что подключено, но пока не делайте этого. Если вы не можете идентифицировать все в вашей сети по IP-адресу и MAC-адресу, вы просто получите большой список вещей, включая всех злоумышленников или халявщиков. Сначала проведите физическую инвентаризацию, а затем перейдите к цифровой.
Скриншот: Алан Генри
Когда у вас есть физическая карта вашей сети и список всех ваших доверенных устройств, пора приступить к раскопкам. Войдите в свой маршрутизатор и проверьте его список подключенных устройств. Это даст вам базовый список имен, IP-адресов и MAC-адресов. Помните, что список устройств вашего маршрутизатора может отображать или не отображать все. Так и должно быть, но некоторые маршрутизаторы показывают только те устройства, которые используют маршрутизатор для его IP-адреса. В любом случае, оставьте этот список в стороне — это хорошо, но нам нужно больше информации.
Далее мы обратимся к нашему старому другу Nmap. Для тех, кто не знаком, Nmap — это кроссплатформенный инструмент сканирования сети с открытым исходным кодом, который может находить устройства в вашей сети, а также массу подробностей об этих устройствах. Вы можете увидеть используемую ими операционную систему, IP- и MAC-адреса и даже открытые порты и службы. Загрузите Nmap здесь, ознакомьтесь с этими руководствами по установке, чтобы настроить его, и следуйте этим инструкциям, чтобы обнаружить хосты в вашей домашней сети.
Один из вариантов — установить и запустить Nmap из командной строки (если вам нужен графический интерфейс, Zenmap обычно поставляется вместе с установщиком). Сканируйте диапазон IP-адресов, который вы используете для своей домашней сети. Это обнаружило большинство активных устройств в моей домашней сети, за исключением нескольких, на которых у меня есть усиленная защита (хотя их также можно было обнаружить с помощью некоторых команд Nmap, которые вы можете найти по ссылке выше).
Скриншот: Алан Генри
Сравните список Nmap со списком вашего роутераВы должны увидеть одно и то же в обоих списках, если только что-то, что вы записали ранее, сейчас не отключено. Если вы видите на своем маршрутизаторе что-то, что Nmap не обнаружил, попробуйте использовать Nmap напрямую для этого IP-адреса.
Затем просмотрите информацию, которую Nmap находит об устройстве. Если он претендует на звание Apple TV, на нем, вероятно, не должно быть запущенных таких сервисов, как, например, http. Если это выглядит странно, исследуйте его специально для получения дополнительной информации.
Nmap — чрезвычайно мощный инструмент, но не самый простой в использовании. Если вы немного стесняетесь, у вас есть другие варианты. Angry IP Scanner — еще одна кроссплатформенная утилита с красивым и простым в использовании интерфейсом, которая предоставит вам много одинаковой информации. Wireless Network Watcher — это утилита Windows, которая сканирует беспроводные сети, к которым вы подключены. Glasswire — еще один отличный вариант, который будет уведомлять вас, когда устройства подключаются или отключаются от вашей сети.
Шаг третий: поищите и посмотрите, с кем все разговаривают
К настоящему моменту у вас должен быть список устройств, которые вы знаете и которым доверяете, а также список устройств, которые вы нашли подключенными к вашей сети. Если повезет, вы закончили здесь, и все либо совпадает, либо говорит само за себя (например, телевизор, который в данный момент выключен).
Однако, если вы видите какие-либо незнакомые вам актеры, запущенные сервисы, не соответствующие устройству (Почему мой Roku работает с postgresql?) или что-то еще не так, пришло время немного понюхать. Обнюхивание пакетов, то есть.
Когда два компьютера обмениваются данными в вашей сети или через Интернет, они отправляют друг другу биты информации, называемые «пакетами». В совокупности эти пакеты создают сложные потоки данных, из которых состоят видео, которые мы просматриваем, или загружаемые документы. Анализ пакетов — это процесс захвата и проверки этих битов информации, чтобы увидеть, куда они идут и что они содержат.
Для этого нам понадобится Wireshark. Это кроссплатформенный инструмент мониторинга сети, который мы использовали для небольшого анализа пакетов в нашем руководстве по анализу паролей и файлов cookie. В этом случае мы будем использовать его аналогичным образом, но наша цель не в том, чтобы захватить что-то конкретное, а просто в том, чтобы отслеживать, какие типы трафика проходят по сети.
Для этого вам нужно запустить Wireshark через Wi-Fi в «неразборчивом режиме». Это означает, что он не просто ищет пакеты, направляющиеся на ваш компьютер или исходящие от него, — он собирает любые пакеты, которые может увидеть в вашей сети.
Для настройки выполните следующие действия:
- Загрузите и установите Wireshark
- Выберите адаптер Wi-Fi.
- Нажмите «Захват» > «Параметры» — и, как вы можете видеть на видео выше (любезно предоставлено людьми из Hak5), вы можете выбрать «Захват всех в неразборчивом режиме» для этого адаптера.
Теперь вы можете начать захват пакетов. Когда вы начнете захват, вы получите много информации. К счастью, Wireshark предвидит это и упрощает фильтрацию.
Скриншот: Алан Генри
Поскольку мы просто хотим посмотреть, что делают подозрительные участники в вашей сети, убедитесь, что рассматриваемая система подключена к сети. Идите вперед и захватите трафик на несколько минут. Затем вы можете фильтровать этот трафик на основе IP-адреса этого устройства с помощью встроенных фильтров Wireshark.
Это позволит вам быстро увидеть, с кем разговаривает этот IP-адрес и какую информацию они отправляют туда и обратно. Вы можете щелкнуть правой кнопкой мыши любой из этих пакетов, чтобы просмотреть его, проследить диалог между обоими концами и отфильтровать весь захват по IP или разговору. Для получения дополнительной информации ознакомьтесь с подробными инструкциями по фильтрации Wireshark.
Возможно, вы еще не знаете, на что смотрите (пока), но тут в дело вступает небольшое расследование.0014
Если вы видите, что этот подозрительный компьютер общается со странным IP-адресом, используйте команду nslookup (в командной строке в Windows или в терминале в OS X или Linux), чтобы получить его имя хоста. Это может многое рассказать вам о местоположении или типе сети, к которой подключен ваш компьютер. Wireshark также сообщает вам об используемых портах, так что погуглите номер порта и посмотрите, какие приложения его используют.
Если, например, у вас есть компьютер, подключающийся к странному имени хоста через порты, часто используемые для IRC или передачи файлов, у вас может быть злоумышленник. Конечно, если вы обнаружите, что устройство подключается к надежным службам через часто используемые порты для таких вещей, как электронная почта или HTTP/HTTPS, возможно, вы только что наткнулись на планшет, о котором ваш сосед по комнате никогда вам не говорил, или кто-то по соседству украл ваш Wi-Fi. В любом случае, у вас будут данные, необходимые для самостоятельного понимания.
Скриншот: Алан Генри
Конечно, не все плохие актеры в вашей сети будут в сети и улизнут, пока вы их ищете. До этого момента мы учили вас, как проверять подключенные устройства, сканировать их, чтобы определить, кто они на самом деле, а затем прослушивать немного их трафика, чтобы убедиться, что все в порядке. Однако что делать, если подозрительный компьютер делает свою грязную работу ночью, когда вы спите, или кто-то крадет ваш Wi-Fi, когда вы весь день на работе и не можете проверить?
Используйте программное обеспечение для мониторинга сети Есть несколько способов решить эту проблему. Один из вариантов — использовать такую программу, как Glasswire, о которой мы упоминали ранее. Это программное обеспечение предупредит вас, когда кто-то подключится к вашей сети. Когда вы просыпаетесь утром или приходите домой с работы, вы можете увидеть, что произошло, пока вы не смотрели.
Следующим вариантом является использование возможностей ведения журнала маршрутизатора. Глубоко в параметрах устранения неполадок или безопасности вашего маршрутизатора обычно находится вкладка, посвященная ведению журнала. Сколько вы можете регистрировать и какая информация зависит от маршрутизатора, но параметры могут включать входящий IP-адрес, номер порта назначения, исходящий IP-адрес или URL-адрес, отфильтрованный устройством в вашей сети, внутренний IP-адрес и их MAC-адрес, а также какие устройства на вашем сети зарегистрировались на маршрутизаторе через DHCP для получения своего IP-адреса (и через прокси-сервер, которые не имеют). Это довольно надежно, и чем дольше вы оставляете журналы работающими, тем больше информации вы можете получить.
Пользовательские прошивки, такие как DD-WRT и Tomato (обе из которых мы показали вам, как установить), позволяют вам отслеживать и регистрировать пропускную способность и подключенные устройства столько времени, сколько вы хотите, и даже можете выгружать эту информацию в текстовый файл. которые вы можете просеять позже. В зависимости от того, как вы настроили свой маршрутизатор, он может даже регулярно отправлять вам этот файл по электронной почте или размещать его на внешнем жестком диске или в NAS.
В любом случае, использование часто игнорируемой функции ведения журнала вашего маршрутизатора — это отличный способ увидеть, например, после полуночи, когда все уже легли спать, ваш игровой компьютер внезапно начал хрустеть и передавать много исходящих данных, или у вас есть обычная пиявка, которая любит запрыгивать на ваш Wi-Fi и начинать скачивать торренты в нерабочее время.
Ваш последний вариант, и в этом плане ядерный вариант, — просто позволить Wireshark выполнять захват в течение нескольких часов или дней. Это не неслыханно, и многие сетевые администраторы делают это, когда действительно анализируют странное поведение сети. Это отличный способ выявить плохих актеров или болтливые устройства. Однако для этого требуется оставить компьютер включенным на долгие годы, постоянно перехватывать пакеты в вашей сети, перехватывать все, что проходит через нее, и эти журналы могут занимать немало места. Вы можете урезать вещи, фильтруя захваты по IP или типу трафика, но если вы не уверены, что ищете, у вас будет много данных для просеивания, когда вы просматриваете захват даже несколько часов. Тем не менее, он обязательно расскажет вам все, что вам нужно знать.
Во всех этих случаях, когда у вас будет достаточно зарегистрированных данных, вы сможете узнать, кто использует вашу сеть, когда и совпадает ли их устройство с картой сети, которую вы создали ранее.
Если вы дошли до этого места, вы определили устройства, которые должны иметь возможность подключаться к вашей домашней сети, те, которые действительно подключаются, определили различия, и, надеюсь, выяснил, есть ли какие-нибудь плохие актеры, неожиданные устройства или пиявки. Теперь все, что вам нужно сделать, это разобраться с ними, и, как ни странно, это самая легкая часть.
Пиявки Wi-Fi начнут загружаться, как только вы заблокируете свой маршрутизатор. Прежде чем делать что-либо еще, измените пароль маршрутизатора и отключите WPS, если он включен. Если кому-то удалось войти непосредственно в ваш маршрутизатор, вы не хотите изменять другие вещи только для того, чтобы они вошли в систему и восстановили доступ. Убедитесь, что вы используете хороший, надежный пароль, который сложно подобрать методом грубой силы.
Далее проверьте наличие обновлений прошивки. Если ваша пиявка воспользовалась эксплойтом или уязвимостью в прошивке вашего маршрутизатора, это защитит их — при условии, конечно, что эксплойт был исправлен. Наконец, убедитесь, что для вашего беспроводного режима безопасности установлено значение WPA2 (поскольку WPA и WEP очень легко взломать), и измените свой пароль Wi-Fi на другой хороший, длинный пароль, который нельзя подобрать методом грубой силы. Затем единственные устройства, которые должны иметь возможность повторно подключаться, — это те, которым вы даете новый пароль.
Это должно позаботиться о том, чтобы кто-то высасывал ваш Wi-Fi и делал все свои загрузки в вашей сети, а не в своей. Это также поможет с проводной безопасностью. Если вы можете, вам также следует предпринять несколько дополнительных мер безопасности беспроводной сети, например отключить удаленное администрирование или отключить UPnP.
Вам есть над чем поохотиться за злоумышленниками на ваших проводных компьютерах. Если это на самом деле физическое устройство, оно должно иметь прямое подключение к вашему маршрутизатору. Начните отслеживать кабели и разговаривайте со своими соседями по комнате или семьей, чтобы узнать, что случилось. В худшем случае вы всегда можете снова войти в свой маршрутизатор и полностью заблокировать этот подозрительный IP-адрес. Владелец этой приставки или тихо подключенного компьютера довольно быстро прибежит, когда он перестанет работать.
Скриншот: Алан Генри
Однако больше беспокойства здесь вызывают взломанные компьютеры. Компьютер, который был захвачен и присоединен к ботнету для ночного майнинга биткойнов, например, или машина, зараженная вредоносным ПО, которое звонит домой и отправляет вашу личную информацию неизвестно куда, может быть опасным.
После того, как вы сузили область поиска до конкретных компьютеров, пришло время выяснить, в чем заключается проблема на каждой машине. Если вы действительно обеспокоены, используйте подход инженера по безопасности к проблеме: как только ваши машины станут вашими владельцами, они больше не заслуживают доверия. Удалите их, переустановите и восстановите из своих резервных копий. (У вас есть резервные копии ваших данных, не так ли?) Просто следите за своим компьютером — вы же не хотите восстанавливать данные из зараженной резервной копии и запускать процесс заново.
Если вы готовы засучить рукава, вы можете взять себе надежную антивирусную утилиту и сканер по требованию для защиты от вредоносных программ (да, вам понадобятся и то, и другое) и попытаться очистить рассматриваемый компьютер. Если вы увидели трафик для определенного типа приложения, проверьте, не является ли это вредоносным ПО или просто чем-то, что кто-то установил и ведет себя плохо. Продолжайте сканирование, пока все не станет чистым, и продолжайте проверять трафик с этого компьютера, чтобы убедиться, что все в порядке.
Мы только поверхностно коснулись здесь, когда речь заходит о сетевом мониторинге и безопасности. Существует множество конкретных инструментов и методов, которые специалисты используют для защиты своих сетей, но эти шаги подойдут вам, если вы являетесь сетевым администратором для своего дома и семьи.
Искоренение подозрительных устройств или пиявок в вашей сети может быть длительным процессом, требующим внимательности и бдительности. Тем не менее, мы не пытаемся вызвать паранойю. Скорее всего, вы не найдете ничего необычного, а эти медленные загрузки или дерьмовая скорость Wi-Fi — это совсем другое. Тем не менее, полезно знать, как исследовать сеть и что делать, если вы обнаружите что-то незнакомое. Просто не забывайте использовать свои силы во благо.
Эта история была первоначально опубликована в октябре 2014 года и обновлена в октябре 2019 года с учетом текущей информации и ресурсов. Обновлено 3/3/22 с новыми подробностями.
Как легко отслеживать интернет-активность на вашем маршрутизаторе
Если бы вы могли выбрать любую сверхспособность, вы бы выбрали чтение мыслей в любой момент времени?
Ну, мы не можем предложить вам это (пока, во всяком случае), но мы можем научить вас, как отслеживать интернет-трафик и активность на вашем маршрутизаторе, что почти то же самое, верно?
Можно ли отслеживать активность в Интернете через маршрутизатор?
Проще говоря, да!
Но если вы ищете, что именно каждый человек, когда-либо входивший в ваш маршрутизатор, просматривал в любой момент времени и на какие веб-сайты они нажимали, то это не совсем так. Если у вас нет нового маршрутизатора, на котором установлены эти возможности, но в старых маршрутизаторах эта возможность не должна быть легко доступна.
Просто напоминание о том, что существуют этические дилеммы при попытках отследить чью-то историю веб-браузера…
В любом случае, тип интернет-активности, к которому вы можете относительно легко получить доступ через маршрутизатор, — это IP-адреса устройств, которые подключены к вашему маршрутизатору, и трафик. Если вы заинтересованы в просмотре каждой попытки подключения к вашему маршрутизатору из-за пределов вашей сети, вы можете сделать это, просмотрев журналы своего брандмауэра.
Если вы действительно хотите глубоко погрузиться в информацию о том, к какому веб-сайту устройство обращалось в любое время, и такую информацию об истории посещенных страниц, то вы не получите этого просто с помощью обычного маршрутизатора. , но вам понадобится программное обеспечение для семейной безопасности родительского контроля.
Однако вы можете легко заблокировать веб-сайты прямо с маршрутизатора, зайдя в его настройки.
Как получить доступ к настройкам вашего маршрутизатора
Чтобы получить доступ к истории вашего маршрутизатора, не секрет, что сначала вам нужно получить доступ к настройкам вашего маршрутизатора. Не бойтесь, это не так сложно, как кажется.
Перейдите на страницу настроек маршрутизатора. Обратите внимание, что для этого шага вам необходимо знать свой IP-адрес.
Если вы еще не знаете свой IP-адрес (или не знаете его наизусть), вы можете погуглить «какой у меня IP-адрес», и Google скажет вам!
Следующим шагом будет ввод учетных данных для входа в маршрутизатор. Если вы не знаете, что это такое, поскольку ваш маршрутизатор, вероятно, был установлен кем-то другим, вы можете проверить документацию, прилагаемую к вашему маршрутизатору, которая должна включать как имя пользователя, так и пароль.
Если вы случайно выбросили эти учетные данные (мы не осуждаем), попробуйте, возможно, наиболее распространенные учетные данные маршрутизатора по умолчанию:
Имя пользователя: Admin или admin
Пароль: попробуйте либо пароль, либо 1234
Скорее всего, вы найдете учетные данные по умолчанию для вашей конкретной модели маршрутизатора.
Если указанное выше по-прежнему не работает для вас или кто-то изменил учетные данные на что-то другое, чего вы не знаете или не помните, не стесняйтесь сбросить настройки маршрутизатора, то есть вам потребуется перенастроить SSID и пароль.
Мы хотели бы использовать это как возможность изменить имя пользователя и пароль вашего маршрутизатора на что-то более безопасное и сложное, а не что-то, что кто-то может легко угадать или взломать, даже Google.
К этому моменту вы уже должны были понять, как войти в свой маршрутизатор тем или иным образом, поздравляем!
Как заблокировать веб-сайты, используя только мой маршрутизатор?
После успешного входа на страницу настроек маршрутизатора должна появиться кнопка с надписью «Фильтрация содержимого». После выбора этой опции у вас должна появиться другая опция с надписью «Блокировать сайты».
Здесь вы можете ввести домены или ключевые слова внутри доменного имени, которые вы хотите заблокировать. Здесь должна быть еще одна опция, дающая вам возможность блокировать эти домены в любое время или запланировать, с какого времени доступ к ним будет ограничен.
Если вы хотите запретить определенным пользователям беспроводного маршрутизатора посещать определенные веб-сайты, но также разрешить другим пользователям или устройствам доступ к ним, вы можете добавить доверенные IP-адреса, которые не будут ограничены.
Видите ли вы, какие веб-сайты посещаются на вашем маршрутизаторе WiFi?
Короткий ответ — да, но это также зависит от типа вашего маршрутизатора и его возраста.
Используя онлайн-настройки вашего Wi-Fi-маршрутизатора, вы можете увидеть, какие IP-адреса вошли в ваше сетевое соединение и когда, и многие маршрутизаторы также могут предоставить подробную информацию о том, какие веб-сайты были доступны для каждого IP-адреса, который был подключен к нему.
Некоторые новые маршрутизаторы могут предоставить намного больше информации о том, какие веб-сайты были посещены, когда они были посещены, какие страницы в том же домене были посещены и многое другое! Но опять же, этот тип информации зависит от того, о каком маршрутизаторе мы здесь говорим.
Ваш комментарий будет первым