Viscosity 是一个用于网络流量分析的工具,以下是使用它的详细步骤

安装 Viscosity

使用 Debian/Ubuntu 系统

  1. 安装所需的依赖项

    sudo apt-get install -y build-essential libpcap-dev libssl-dev
  2. 下载并安装 Viscosity

    wget https://www.viscosity.org/Downloads/viscosity-1.3.1-Linux-x86_64.gz
    gunzip viscosity-1.3.1-Linux-x86_64.gz
    chmod +x viscosity-1.3.1-Linux-x86_64
    sudo mv viscosity-1.3.1-Linux-x86_64 /usr/local/bin/viscosity
    sudo visudo 'viscosity ALL=(ALL) NOPASSWD:ALL'

使用 Fedora

  1. 安装依赖

    dnf install build-essential libpcap-devel libssl-devel
  2. 下载并安装

    wget https://www.viscosity.org/Downloads/viscosity-1.3.1-Linux-x86_64.gz
    gunzip viscosity-1.3.1-Linux-x86_64.gz
    chmod +x viscosity-1.3.1-Linux-x86_64
    sudo mv viscosity-1.3.1-Linux-x86_64 /usr/local/bin/viscosity

配置网络接口

使用 netfilter

  1. 加载 netfilter 模块

    sudo modprobe -a nf_tnl
  2. 创建流量收集器

    sudo viscosityctl create -n eth -t 0 -i 0 -f 1
  3. 将收集器附加到指定接口

    sudo mknod /proc/net/viscosity/eth viscosity eth

启用守护模式

  1. 创建守护进程配置文件

    sudo nano /etc/viscosity/viscosity.conf
    [General]
    mode=1
  2. 创建启动脚本

    sudo nano /etc/rc.local
    /usr/local/bin/viscosity -c /etc/viscosity/viscosity.conf -f /proc/net/viscosity/eth
  3. 启用并启动守护进程

    sudo update-rcd -s . /etc/rc.local
    sudo /etc/rc.local

使用 Viscosity

启动交互式界面

  1. 启动 Viscosity

    /usr/local/bin/viscosity -c /etc/viscosity/viscosity.conf
  2. 使用命令行工具

    • 创建收集器:viscosityctl create -n eth -t 0 -i 0 -f 1
    • 停止收集器:viscosityctl stop -n eth
    • 清理日志:viscosityctl clear -n eth
    • 清空缓冲区:viscosityctl flush -n eth

使用 Wireshark 查看流量

  1. 启动 Wireshark

    wireshark &
  2. 选择 Viscosity 收集器

    • 在 Wireshark 中,选择 Interfaces > (viscosity) > eth

管理收集器

手动管理

  1. 停止收集器

    viscosityctl stop -n eth
  2. 删除收集器

    sudo rm -f /proc/net/viscosity/eth

自动管理

  1. 配置 cron 作业

    echo "/usr/local/bin/viscosity -c /etc/viscosity/viscosity.conf -f /proc/net/viscosity/eth" > /etc/cron.d/viscosity
  2. 启用 cron

    sudo crontab /etc/cron.d/viscosity

故障排除

  • 权限问题:确保 viscosityctl 和 viscosity 有足够的权限。
  • 依赖项:安装时可能需要安装其他工具包,如 libpcap-devlibnftnl-dev

通过以上步骤,您可以成功配置和使用 Viscosity 来分析网络流量。

Viscosity 是一个用于网络流量分析的工具,以下是使用它的详细步骤

扫码添加安易加速器官方微信

扫码添加安易加速器官方微信

021-64387251
扫码添加安易加速器官方微信

扫码添加安易加速器官方微信

网站地图