嗅探我公司的局域网

网络工程 监控 包分析 管理 净流
2022-02-06 05:37:01

我负责我公司的网络,我必须检查访问过的网站。

我们有一个带有 DPI 并启用 netflow 导出的 edgeMAX 路由器(固件版本 1.8)。
DPI(正如它在 edgeMAX 路由器中实现的那样)对于观察人们访问的网站不够准确。
我已经在我的 imac 上安装了 nfdump,它运行良好,我检索了很多详细信息,例如:协议、源/目标地址等。
现在我正在寻找从 IP 地址获取网站名称。
为此,我尝试了whois命令,但输出不容易解析,在某些情况下,我无法获得名称。
所以我的问题是:是否有其他工具具有更易于阅读的输出?

1个回答

您无法通过 IP 地址获取网站,因为在单个 IP 后面可能有许多网站。

为了获得该网站,您需要做的是检查 http 数据包的内容。

请注意,这可能存在严重的法律问题,具体取决于国家/地区。