網路封包側錄分析入門 輕鬆找出佔線及可疑流量
市面上各種品牌的Switch大多內建流量側錄功能,一般稱為Port Mirroring、Port Monitoring或Mirror Port。
或是接一個HUB
基本上最簡單的方式應該是使用 Prometheus Exporter:https://github.com/AthennaMind/opnsense-exporter
然後去查看 interface 的 opnsense_interfaces_received_bytes_total 和 opnsense_interfaces_transmitted_bytes_total。