Harte Wahrheit

Harte Wahrheit

Mir ist bewusst, dass iftopder Netzwerkverkehr auf dem aktuellen Host überwacht wird, aber gibt es ein Programm, das den Netzwerkverkehr zu einem bestimmten Verzeichnis im Dateisystem überwacht?

Antwort1

Harte Wahrheit

Ihre Anforderung lässt sich nicht exakt umsetzen: Sie könnten eine Software schreiben, die dies annähernd erreicht, aber das ist auch schon alles.

Warum?

Das „Netzwerk“ kann nichts in einen Ordner schreiben: Sie müssen dafür ein Programm wie curloder verwenden firefox. Das Problem mit einem Programm wie besteht firefoxdarin, dass Sie von außen keine Ahnung haben, ob eine bestimmte Datei, die es geschrieben hat, aus dem Internet stammt oder nicht.

Um genaue Informationen zu diesem Thema zu erhalten, müsste jedes derartige Programm (das also über das Netzwerk auf die Festplatte schreiben kann) tatsächlich irgendwo melden, was es tut. Leider ist das nicht der Fall.

Annäherung

Eine Annäherung an das, was Sie brauchen, wäre, Programme in „Internet-Schreiber“ und „Lokale Schreiber“ zu kategorisieren und dann zu schauen, welches Programm in welcher Kategorie was und wo schreibt. Aber wie Sie sich vorstellen können, ist dies keine Garantie dafür, dass die geschriebenen Dateien tatsächlich aus dem Internet stammen.

Implementierungen

Soweit mir bekannt ist, gibt es keine Implementierungen einer solchen Überwachungssoftware. Es ist jedoch durchaus möglich, eine solche zu schreiben, um inotifybeispielsweise Änderungen in einem bestimmten Ordner zu überwachen und eine Logik dafür zu entwickeln, was dort geschrieben wird (um es als „aus dem Internet kommend“ zu kategorisieren) und wie viel geschrieben wird (um sich ein Bild vom dortigen Datenverkehr zu machen).

verwandte Informationen