GNU/Linux >> Linux Esercitazione >  >> Linux

Come monitorare il traffico TCP tra l'host locale e l'indirizzo IP?

Vorrei sapere come monitorare il traffico TCP tra il mio localhost e le attività di conservazione dell'indirizzo IP in un file. Ho provato iftop e tcptrack ma non riesco a mantenere le attività in un file. Questi strumenti non prendono di mira un indirizzo IP specifico, stanno monitorando solo l'interfaccia :

iftop -i eth2 -f "dst port 22"

Ho provato a inserire l'indirizzo IP al posto di dst ma non funziona.
L'idea è di rilevare qualsiasi traffico sospetto

Grazie per l'aiuto

Risposta accettata:

Come menzionato da @blametheadmin in un commento, puoi usare tshark. Un'altra opzione è tcpdump :

$ tcpdump -w trace.out host <hostname-or-ip>

Successivamente, puoi esaminare quella traccia con:

$ tcpdump -r trace.out

Linux
  1. Come ottenere il proprio indirizzo IP e salvarlo in una variabile in uno script di shell?

  2. Qual è la differenza tra Sudo Su – e Sudo Su –?

  3. La differenza tra Getty e Agety?

  4. La differenza tra .exrc e .vimrc?

  5. La differenza tra Nss e Pam?

Qual è la differenza tra Linux e Unix?

Come configurare l'indirizzo IP statico in Linux e Unix

Come trovare l'indirizzo IP di una macchina virtuale KVM

Monitora il traffico TCP su una porta specifica

Qual è la differenza tra ls e l?

Qual è la differenza tra unlink e rm?