Чем собрать на Windows-машине статистику подключений по портам за период?
Пробовал несколько разных решений, но ничего не подходит.
Хотелось бы получить картину, по каком портам и сколько пакетов прошло в заданный период.
Заинтересовал ntop-ng, но он умеет только x64, а нужен x86.
Наиболее близок оказался CommView, но он кроме известных удаленных портов, все остальные показывает как "other", что не вариант.
WireShark - первое что пришло на ум.
Когда-то пользовался именно им , но уже лет 5 как на linux сижу.
Поиск выдал фильтрации в wireshark - https://xakep.ru/2013/11/05/wireshark-filtres/
Okloks: Хм , на офф сайте весит 40 мб , можно найти и 20мб старые версии. Запустил нагуглил фильтры получил информацию. Еще проще в вашем случае наверное решений нет. А вообще описали бы лучше задачу для чего бы это все затеяли :)
Okloks: Лучше чем wireshark , для win к сожалению ПО я не знаю. Хотя можете попробовать менее мощной программой посмотреть "CommView". Надеюсь помог :)
Okloks: WinDump , точно!
windump -n host 192.168.1.1 - Просмотр всего входящего \ исходящего трафика.
windump -n host 192.163.1.1 and not port 22 - фильтруем известные нам порты. Имхо ssh.