Filtern und Sortieren

Wie Sie sehen, zeigt sich Iftop sehr flexibel in Bezug auf das Darstellen der von ihm registrierten Pakete. Das gilt gleichermaßen für das Filtern und Sortieren.

Um aus den aktiven Netzwerkverbindungen nur eine Auswahl darzustellen, legen Sie mithilfe eines Musters einen Filter fest. Ein Druck auf [L] (für "limit") öffnet in der obersten Zeile ein Eingabefeld, in dem Sie das Suchmuster ein tragen. Iftop versteht dieses als regulären Ausdruck [3] und zeigt nur solche Verbindungen an, die mit dem Muster übereinstimmen. In Abbildung 3 wurden über den Filter dropbox nur die entsprechenden Verbindungen dieses Netzwerkdienstes herausgefiltert.

Abbildung 3: Filterung der Verbindungen mit Hilfe eines Musters.

Möchten Sie die Ausgabe sortieren, kommt Ihnen Iftop mit zwei Varianten entgegen. Ein Druck auf [<] oder [Umschalt]+[<] sortiert die Darstellung nach Quelle beziehungsweise Ziel, [**1**],[**2**] und [**3**] dagegen entsprechend der Spalte mit dem Zeitintervall.

Aufrufparameter

Iftop akzeptiert beim Programmaufruf eine Reihe von Optionen. Diese decken sich oft mit der bereits oben beschriebenen Tastenbelegung. Für neugierige Netzwerker sind sicher die beiden Optionen -i und -p interessant: Mit -i Interface bestimmen Sie, auf welcher Netzwerkschnittstelle Iftop lauschen soll. Der Schalter -p setzt den sogenannten Promiscuous Mode in Gang und berücksichtigt dementsprechend sämtliche Netzwerkpakete, die an der Schnittstelle vorbeikommen – auch jene, die nicht explizit für das Interface bestimmt sind.

Mit der Option -f lässt sich Iftop noch etwas stärker in die Schranken weisen und erfasst nur ausgewählte Pakete. So filtern Sie beispielsweise mit dem Aufruf

# iftop -i wlan0 -f "dst port 22"

alle SSH-Pakete, die über die Wireless-Schnittstelle /dev/wlan0 laufen. Dabei steht dst hier für Ziel ("destination"), Port 22 dient üblicherweise als SSH-Port.

Die Formulierung des Filterausdrucks entspricht der Schreibweise von Pcap-filter [4] und ermöglicht eine sehr elegante Auswahl der Pakete. Die Tabelle "Pcap-Filter" gibt einen kleinen Überblick zu den entsprechenden Möglichkeiten, die die Neugierde auf mehr wecken.

Pcap-Filter

Filter Beschreibung
dst host 1.2.3.4 Alle Pakete, die an den Rechner mit der IP-Adresse 1.2.3.4 gehen.
src port 22 Alle Pakete, die von Port 22 kommen.
dst portrange 22-33 Alle Pakete, deren Ziel-Port zwischen 22 und 33 liegt.
gateway 1.2.3.5 Alle Pakete, deren Gateway-Adresse 1.2.3.5 lautet.

Diesen Artikel als PDF kaufen

Express-Kauf als PDF

Umfang: 3 Heftseiten

Preis € 0,99
(inkl. 19% MwSt.)

LinuxCommunity kaufen

Einzelne Ausgabe
 
Abonnements
 

Ähnliche Artikel

Kommentare

Infos zur Publikation

LU 12/2014: ANONYM & SICHER

Digitale Ausgabe: Preis € 4,95
(inkl. 19% MwSt.)

Mit der Zeitschrift LinuxUser sind Sie als Power-User, Shell-Guru oder Administrator im kleinen Unternehmen monatlich auf dem aktuelle Stand in Sachen Linux und Open Source.

Sie sind sich nicht sicher, ob die Themen Ihnen liegen? Im Probeabo erhalten Sie drei Ausgaben zum reduzierten Preis. Einzelhefte, Abonnements sowie digitale Ausgaben erwerben Sie ganz einfach in unserem Online-Shop.

NEU: DIGITALE AUSGABEN FÜR TABLET & SMARTPHONE

HINWEIS ZU PAYPAL: Die Zahlung ist auch ohne eigenes Paypal-Konto ganz einfach per Kreditkarte oder Lastschrift möglich!       

Tipp der Woche

Ubuntu 14.10 und VirtualBox
Ubuntu 14.10 und VirtualBox
Tim Schürmann, 08.11.2014 18:45, 0 Kommentare

Wer Ubuntu 14.10 in einer virtuellen Maschine unter VirtualBox startet, der landet unter Umständen in einem Fenster mit Grafikmüll. Zu einem korrekt ...

Aktuelle Fragen

Nach Ubdates alles weg ...
Maria Hänel, 15.11.2014 17:23, 4 Antworten
Ich brauche dringen eure Hilfe . Ich habe am wochenende ein paar Ubdates durch mein Notebook von...
Brother Drucker MFC-7420
helmut berger, 11.11.2014 12:40, 1 Antworten
Hallo, ich habe einen Drucker, brother MFC-7420. Bin erst seit einigen Tagen ubuntu 14.04-Nutzer...
Treiber für Drucker brother MFC-7420
helmut berger, 10.11.2014 16:05, 2 Antworten
Hallo, ich habe einen Drucker, brother MFC-7420. Bin erst seit einigen Tagen ubuntu12.14-Nutzer u...
Can't find X includes.
Roland Welcker, 05.11.2014 14:39, 1 Antworten
Diese Meldung erhalte ich beim Versuch, kdar zu installieren. OpenSuse 12.3. Gruß an alle Linuxf...
DVDs über einen geeigneten DLNA-Server schauen
GoaSkin , 03.11.2014 17:19, 0 Antworten
Mein DVD-Player wird fast nie genutzt. Darum möchte ich ihn eigentlich gerne abbauen. Dennoch wür...