GNU/Linux >> Tutoriels Linux >  >> Linux

Comment surveiller le trafic Tcp entre l'hôte local et l'adresse IP ?

Je voudrais savoir comment surveiller le trafic tcp entre mon localhost et les activités de conservation des adresses IP dans un fichier. J'ai essayé iftop et tcptrack mais je ne peux pas conserver les activités dans un fichier. Ces outils ne ciblent pas une adresse IP spécifique, ils surveillent uniquement l'interface :

iftop -i eth2 -f "dst port 22"

J'ai essayé de mettre l'adresse IP à la place de dst mais ça ne marche pas.
L'idée est de détecter tout trafic suspect

Merci pour l'aide

Réponse acceptée :

Comme @blametheadmin l'a mentionné dans un commentaire, vous pouvez utiliser tshark. Une autre option est tcpdump :

$ tcpdump -w trace.out host <hostname-or-ip>

Plus tard, vous pourrez examiner cette trace avec :

$ tcpdump -r trace.out

Linux
  1. Quelle est la différence entre InnoDB et MyISAM ?

  2. Comment vérifier la version du système d'exploitation et de Linux

  3. La Différence Entre [[ $a ==Z* ]] Et [ $a ==Z* ] ?

  4. La différence entre '$ . Foo' Et '$ ./foo' ? ?

  5. Quelle est la différence entre AF_INET et PF_INET dans la programmation de socket ?

Quelle est la différence entre Linux et Unix ?

Comment configurer une adresse IP statique sous Linux et Unix

Comment trouver l'adresse IP d'une machine virtuelle KVM

Comment surveiller les valeurs cwnd et ssthresh pour une connexion TCP ?

Quelle est la différence entre ls et l ?

Quelle est la différence entre unlink et rm ?