安装 Viscosity
使用 Debian/Ubuntu 系统
-
安装所需的依赖项:
sudo apt-get install -y build-essential libpcap-dev libssl-dev
-
下载并安装 Viscosity:
wget https://www.viscosity.org/Downloads/viscosity-1.3.1-Linux-x86_64.gz gunzip viscosity-1.3.1-Linux-x86_64.gz chmod +x viscosity-1.3.1-Linux-x86_64 sudo mv viscosity-1.3.1-Linux-x86_64 /usr/local/bin/viscosity sudo visudo 'viscosity ALL=(ALL) NOPASSWD:ALL'
使用 Fedora
-
安装依赖:
dnf install build-essential libpcap-devel libssl-devel
-
下载并安装:
wget https://www.viscosity.org/Downloads/viscosity-1.3.1-Linux-x86_64.gz gunzip viscosity-1.3.1-Linux-x86_64.gz chmod +x viscosity-1.3.1-Linux-x86_64 sudo mv viscosity-1.3.1-Linux-x86_64 /usr/local/bin/viscosity
配置网络接口
使用 netfilter
-
加载 netfilter 模块:
sudo modprobe -a nf_tnl
-
创建流量收集器:
sudo viscosityctl create -n eth -t 0 -i 0 -f 1
-
将收集器附加到指定接口:
sudo mknod /proc/net/viscosity/eth viscosity eth
启用守护模式
-
创建守护进程配置文件:
sudo nano /etc/viscosity/viscosity.conf
[General] mode=1
-
创建启动脚本:
sudo nano /etc/rc.local
/usr/local/bin/viscosity -c /etc/viscosity/viscosity.conf -f /proc/net/viscosity/eth
-
启用并启动守护进程:
sudo update-rcd -s . /etc/rc.local sudo /etc/rc.local
使用 Viscosity
启动交互式界面
-
启动 Viscosity:
/usr/local/bin/viscosity -c /etc/viscosity/viscosity.conf
-
使用命令行工具:
- 创建收集器:
viscosityctl create -n eth -t 0 -i 0 -f 1 - 停止收集器:
viscosityctl stop -n eth - 清理日志:
viscosityctl clear -n eth - 清空缓冲区:
viscosityctl flush -n eth
- 创建收集器:
使用 Wireshark 查看流量
-
启动 Wireshark:
wireshark &
-
选择 Viscosity 收集器:
- 在 Wireshark 中,选择 Interfaces > (viscosity) > eth。
管理收集器
手动管理
-
停止收集器:
viscosityctl stop -n eth
-
删除收集器:
sudo rm -f /proc/net/viscosity/eth
自动管理
-
配置 cron 作业:
echo "/usr/local/bin/viscosity -c /etc/viscosity/viscosity.conf -f /proc/net/viscosity/eth" > /etc/cron.d/viscosity
-
启用 cron:
sudo crontab /etc/cron.d/viscosity
故障排除
- 权限问题:确保 viscosityctl 和 viscosity 有足够的权限。
- 依赖项:安装时可能需要安装其他工具包,如
libpcap-dev或libnftnl-dev。
通过以上步骤,您可以成功配置和使用 Viscosity 来分析网络流量。









