NetQuiet网络流量监控工具
NetQuiet 软件是一个网络流量监控工具,以静默方式监听并分析网络主机和服务情况。
NetQuiet1.1版本已支持windows和linux两种操作系统,其中windows系统下需要用管理员权限运行。
支持监听的内容
1. 本机主机IP
2. 本地开启的服务
3. 远端主机IP
4. 远端主机开启的服务
5. TCP连接
6. DNS服务器
7. DNS应答
8. ARP应答(Linux版本独有)
NQ.log日志说明
- 日志文件为NQ.log,保存在当前目录下
每一行为一条独立的记录,列分割符为逗号
举例 7,3,0.0.0.0,0,192.168.0.107,0,,0.0.0.0,2020-04-28 22:22:16
第一列 日志编号
第二列 日志类型,取值如下:
0 保留
1 本机IP地址
2 本机开放的服务
3 远端IP地址
4 远端开放的服务
5 DNS服务器
6 DNS请求
7 域名信息
8 TCP连接
第三列 本地IP地址
第四列 本地服务端口
第五列 远端IP地址
第六列 远端服务端口
第七列 域名
第八列 域名IP
第九列 记录时间
评论