Linux監査:どのIP接続が行われたか教えてください。

Linux監査:どのIP接続が行われたか教えてください。

私のコンピュータが通信するIP、ポート、およびプロセスを記録するには、コマンドまたはクローン操作で実行する何かが必要です。

答え1

ソケット統計の使用:

ss -p

IPアドレスをドメイン名で解決するssなど、追加オプションについてはマンページを参照してください。-r

ss -pr

もう一つの素晴らしいツールですが、必要な結果を得るためにコマンドライン呼び出しがより簡単であることnetstatがわかりました。ss

答え2

これを行う多くのツールと方法がありますが、あなたが探しているものは次のとおりです。

http://www.tcpdump.org/

関連情報