GNU/Linux >> LINUX-Kenntnisse >  >> Linux

Wie überwacht man den TCP-Verkehr zwischen dem Localhost und der IP-Adresse?

Ich würde gerne wissen, wie ich den TCP-Verkehr zwischen meinem localhost überwachen kann und IP-Adresse, die Aktivitäten in einer Datei speichert. Ich habe iftop und tcptrack ausprobiert, aber ich kann keine Aktivitäten in einer Datei speichern. Diese Tools zielen nicht auf eine bestimmte IP-Adresse ab, sie überwachen nur die Schnittstelle:

iftop -i eth2 -f "dst port 22"

Ich habe versucht, die IP-Adresse anstelle von dst einzusetzen aber es funktioniert nicht.
Die Idee ist, verdächtigen Datenverkehr zu erkennen

Danke für die Hilfe

Akzeptierte Antwort:

Wie @blametheadmin in einem Kommentar erwähnte, können Sie tshark verwenden. Eine weitere Option ist tcpdump :

$ tcpdump -w trace.out host <hostname-or-ip>

Später können Sie diesen Trace dann untersuchen mit:

$ tcpdump -r trace.out

Linux
  1. Wie erhalte ich die eigene IP-Adresse und speichere sie in einer Variablen in einem Shell-Skript?

  2. Was ist der Unterschied zwischen Sudo Su – und Sudo Su –?

  3. Der Unterschied zwischen Getty und Agetty?

  4. Der Unterschied zwischen .exrc und .vimrc?

  5. Der Unterschied zwischen „$ . Foo‘ und ‚$ ./foo‘??

Was ist der Unterschied zwischen InnoDB und MyISAM?

Was ist der Unterschied zwischen Linux und Unix?

So überprüfen Sie die Betriebssystem- und Linux-Version

So konfigurieren Sie eine statische IP-Adresse in Linux und Unix

So finden Sie die IP-Adresse einer virtuellen KVM-Maschine

Was ist der Unterschied zwischen ls und l?