Лучшие программы для учета трафика в Windows
Если вы хотите выяснить, какой объем трафика потребляет компьютер Windows за определенное время, то вам нужно воспользоваться сторонними решениями. В Диспетчере задач или в Мониторе ресурсов доступны только текущие значения потребления сети, поэтому данные инструменты не подходят для мониторинга трафика за конкретный период. Некоторые роутеры и модемы собирают данные о потребляемом трафике – просмотреть эти значения можно обратившись к панели администратора устройства.
Зачем вообще вести мониторинг потребляемого трафика? Учет трафика просто необходим при использовании лимитных Интернет-подключений, но он может быть также полезен на безлимитных тарифах.
Некоторые Интернет-провайдеры ограничивают месячный трафик на определенных тарифах. При превышении лимитов пользователю либо нужно заплатить за дополнительную квоту, либо довольствоваться сниженной скоростью соединения до конца отчетного периода. Мониторинг трафика позволяет избежать подобных неприятных ситуаций.
Анализ трафика позволяет вам лучше понять, какой объем данных вы потребляете за отчетный период. Эта информация будет полезной при смене Интернет-провайдера или тарифного плана.
Представленные ниже инструменты предназначены для учета трафика на компьютерах Windows. Все программы являются бесплатными, а их тестирование выполнялось на компьютерах под управлением Windows 7 и Windows 10.
BitMeter II
BitMeter II – бесплатная утилита для мониторинга трафика в Windows. Программа отслеживает ежедневное, еженедельное и ежемесячное потребление трафика и показывает виджет на рабочем столе с визуализацией процессов передачи и приема данных.
Пользователям доступна настройка оповещений, установка ограничений провайдера и расчет трафика с помощью встроенного калькулятора. BitMeter II позволяет запустить счетчик, во время работы которого можно отслеживать различные метрики подключения.
В разделе Статистика отображаются данные потребления трафика за последние несколько часов, дней и месяцев. Просмотреть их можно в графическом или табличном виде.
GabNetStats
Gab NetStats – портативная программа для устройств Microsoft Windows, которая позволяет отслеживать потребляемый трафик и другие показатели. Программа запустилась без сбоев на всех тестовых системах и сразу же приступила к отслеживанию трафика.
Левый клик по иконки системного трея открывает график и статистику по трафику. Виджет закрывается автоматически через пять секунд, но вы можете изменить данное поведение и активировать постоянное отображение виджета на рабочем столе.
Программа отслеживает отправленные и полученные байты данных, среднюю скорость подключения и многие другие параметры. Выберите расширенную статистику (Advanced Statistics), чтобы посмотреть общее количество полученных и отправленных пакетов, количество маршрутов и IP-адресов, а также информацию о конфигурации TCP/IP.
NetSpeedMonitor
Веб-сайт разработчика больше недоступен, но вы можете загрузить программу с нашего сайта.
Примечание: для установки данной программы в новых версиях Windows 10 рекомендуется настроить совместимость с более ранними версиями Windows. Для этого кликните правой кнопкой мыши по скачанному файлу и выберите Свойства > Совместимость > Запустить программу в режиме совместимость с: Предыдущая версия Windows.
NetSpeedMonitor показывает входящий и исходящий трафик в области уведомлений панели задач (системном трее). Наведите курсор мыши на иконку, чтобы посмотреть трафик за конкретный сеанс, день или месяц. Клик правой кнопкой мыши открывает доступные параметры и интерфейс статистики трафика за определенный период.
NetTraffic
Программа NetTraffic доступна в виде отдельного установщика и портативной версии. Утилита полностью совместима со всеми современными версиями Windows.
Примечание: портативная версия выдала ошибку в Windows 10 при попытке запуска без прав администратора.
При запуске NetTraffic отображает на рабочем столе график активности сети с количеством отправленных и принятых данных. По умолчанию окно всегда отображается на переднем плане, но вы можете отключить данный режим, изменить размеры окна и другие параметры работы.
Правый клик по иконке в системном трее открывает доступ к параметрам, статистике и дополнительным инструментам. В разделе статистики можно посмотреть потребление трафика за выбранный период или за отдельные интервалы времени: месяц, день или год.
В настройках можно изменить дизайн виджета и задать квоту по объему трафика. Среди доступных сетевых утилит: ipconfig, netstat и route.
Networx
Программа Networx распространялась на бесплатной основе, теперь новые версии стали платными. При этом прошлая, бесплатная версия утилиты (Networx 5.5.5) до сих пор доступна для загрузки на нашем сайте и не имеет ограничений по функциональности.
Сразу после запуска Networx приступает к мониторингу потребления трафика, а в системном трее появляется иконка приложения. Двойной клик по иконке открывает статистику: вы можете просмотреть общие данные, а также данные за день, неделю, месяц, разбивку данных по приложениям. Для удобства разные представления данных размещены на отдельных вкладках.
Вы можете использовать программу для мониторинга трафика, потребляемого отдельными приложениями. Для этого перейдите в Настройки > Общие и в разделе Наблюдать подключения включите параметр Игнорировать локальный трафик (в пределах сети).
Кликните правой кнопкой мыши по значку в системном трее, чтобы получить доступ к дополнительным функциям. Вы можете включить отображение виджета на рабочем столе, чтобы отслеживать потребления трафика в режиме реального времени, запустить измерение скорости соединения или открыть экран установки квот.
Пользователям доступно несколько сетевых инструментов, таких как trace route или ping.
Сравнительная таблица
Название | Мониторинг | Квота | Виджет | Другие функции |
---|---|---|---|---|
BitMeter II | день, неделя, месяц | да | да | Калькулятор, Счетчик |
GabNetStats | только в режиме реального времени | нет | да | Сетевая информация |
NetSpeedMonitor | день, месяц | нет | нет | Подключения |
NetTraffic | день, месяц, год | да | да | Сетевые инструменты |
Networx | день, неделя, месяц, по приложениям | да | да | Сетевые инструменты, измерение скорости, оповещения, отчеты |
К сожалению, некоторые из перечисленных инструментов больше не поддерживаются. Без сомнений, Networx является самым профессиональным решением для мониторинга трафика с мощной функциональностью, но бесплатная версия утилиты также больше не поддерживается разработчиком.
В то же время, стоит отметить, что Microsoft тестирует встроенный инструмент Использование данных в Windows 10 (версия 2003), выход которой ожидается весной 2020 года.
А вы отслеживаете потребление трафика?
Анализ трафика сети интернет
Библиотека сайта rus-linux.net
Open. Для импортированных файлов доступны те же фильтры и инструменты, что и для захваченных сетевых данных.
5. tshark
Tshark — это очень полезное звено между tcpdump и Wireshark. Tcpdump превосходит их при сборе данных и может хирургически извлекать только те данные, которые вам нужны, однако его возможности анализа данных очень ограничены. Wireshark отлично справляется как с захватом, так и с анализом, но имеет тяжелый пользовательский интерфейс и не может использоваться на серверах без графического интерфейса. Попробуйте tshark, он работает в командной строке.
Tshark использует те же правила фильтрации, что и Wireshark, что не должно удивлять, так как они по сути являются одним и тем же продуктом. Приведенная ниже команда говорит tshark только о том, что необходимо захватить IP-адрес пункта назначения, а также некоторые другие интересующие нас поля из HTTP-части пакета.
Если вы хотите записать трафик в файл, используйте для этого параметр-W, а затем переключатель -r (чтение), чтобы прочитать его.
# tshark -i eth0 -w tshark_packets Capturing on 'eth0' 102 ^C
Прочитайте его здесь же, или перенесите в другое место для анализа.
6. Network Miner
Network Miner — это очень интересный инструмент, который скорее попадает в категорию инструментов сетевого криминалистического анализа, а не просто снифферов. Сфера криминалистики, как правило, занимается расследованиями и сбором доказательств, и Network Miner выполняет эту работу просто отлично. Также, как wireshark может следовать потоку TCP, чтобы восстановить всю цепочку передачи паков, Network Miner может следовать потоку для того, чтобы восстановить файлы, которые были переданы по сети.
Network Miner может быть стратегически размещен в сети, чтобы иметь возможность наблюдать и собирать трафик, который вас интересует, в режиме реального времени. Он не будет генерировать свой собственный трафик в сети, поэтому будет работать скрытно.
Network Miner также может работать в автономном режиме. Вы можете использовать tcpdump, чтобы собрать пакеты в интересующей вас точке сети, а затем импортировать файлы PCAP в Network Miner. Далее можно будет попробовать восстановить какие-либо файлы или сертификаты, найденные в записанном файле.
Network Miner сделан для Windows, но с помощью Mono он может быть запущен в любой ОС, которая поддерживает платформу Mono, например Linux и MacOS.
Есть бесплатная версия, начального уровня, но с приличным набором функций. Если вам нужны дополнительные возможности, такие как геолокация и пользовательские сценарии, потребуется приобрести профессиональную лицензию.
7. Fiddler (HTTP)
Fiddler технически не является утилитой для захвата сетевых пакетов, но он так невероятно полезен, что попал в этот список. В отличие от других перечисленных здесь инструментов, которые предназначены для захвата трафика в сети из любого источника, Fiddler скорее служит инструментом отладки. Он захватывает HTTP трафик. Хотя многие браузеры уже имеют эту возможность в своих средствах разработчика, Fiddler не ограничивается трафиком браузера. Fiddler может захватить любой HTTP-трафик на компьютере, в том числе и не из веб-приложений.
Многие настольные приложения используют HTTP для подключения к веб-службам, и помимо Fiddler, единственным способом захвата такого трафика для анализа является использование таких инструментов, как tcpdump или Wireshark. Однако они работают на уровне пакетов, поэтому для анализа необходимо реконструировать этии пакеты в потоки HTTP. Это может потребовать много работы для выполнения простых исследований и здесь на помощь приходит Fiddler. Fiddler поможет обнаружить куки, сертификаты, и прочие полезные данные, отправляемые приложениями.
Fiddler является бесплатным и, так же, как Network Miner, он может быть запущен в Mono практически на любой операционной системе.
8. Capsa
Анализатор сети Capsa имеет несколько редакций, каждая из которых имеет различные возможности. На первом уровне Capsa бесплатна, и она по существу позволяет просто захватывает пакеты и производить их базовый графический анализ. Панель мониторинга уникальна и может помочь неопытному системному администратору быстро определить проблемы в сети. Бесплатный уровень предназначен для людей, которые хотят узнать больше о пакетах, и наращивать свои навыки в анализе.
Бесплатная версия позволяет контролировать более 300 протоколов, подходит для мониторинга электронной почты, а также сохранения содержимого электронной почты, она также поддерживает триггеры, которые могут использоваться для включения оповещений при возникновении определенных ситуаций. В связи с этим Capsa в какой-то степени может использоваться в качестве средства поддержки.
Capsa доступна только для Windows 2008/Vista/7/8 и 10.
Заключение
Несложно понять, как с помощью описанных нами инструментов системный админимтратор может создать инфраструктуру мониторинга сети. Tcpdump или Windump могут быть установлены на всех серверах. Планировщик, такой как cron или планировщик Windows, в нужный момент запускает сеанса сбора пакетов и записывает собранные данные в файл pcap. Далее системный администратор может передать эти пакеты центральной машине и анализировать их с помощью wireshark. Если сеть слишком велика для этого, имеются инструменты корпоративного уровня, такие как SolarWinds, чтобы превратить все сетевые пакеты в управляемый набор данных.
Почитайте другие статьи о перехвате и анализе сетевого трафика :
- Dan Nanni, Утилиты с интерфейсом командной строки для мониторинга сетевого трафика в Linux
- Paul Cobbaut, Администрирование систем Linux. Перехват сетевого трафика
- Paul Ferrill, 5 инструментов для мониторинга сети в Linux
- Pankaj Tanwar, Захват пакетов при помощи библиотеки libpcap
- Riccardo Capecchi, Использование фильтров в Wireshark
- Nathan Willis, Анализ сети с помощью Wireshark
- Prashant Phatak, Кибератаки в подробностях: атаки с применением снифферов