新しいスニファーの作成[閉じる]

新しいスニファーの作成[閉じる]

新しい接続、新しいポート、接続されたホストで何が起こっているのかを監視するためにLinuxカーネルをどのように使用しますか?まるで私が新しいスニファーを作ろうとしているようです。何が起こっているのかを確認するには、どのファイルを監視する必要がありますか?

たとえば、サーバーにSSH接続がなく、新しいホストがポート22を使用して接続されている場合は、この新しい接続について警告を受けたいと思います。ホストの接続が失われると、他の警告が実行されます。

ベストアンサー1

やや曖昧ですが…Netstatは、ローカルコンピュータで現在開いている接続状態を示しています。 /proc/netには、巧妙な「リアルタイム」タスクを実行する機能があるか、tcpdumpなどのプログラムを介してrawパケットログ(より具体的な内容に興味がある場合はフィルタを作成できます)とパケットログ分析のためのWireshark同じツールがあります。あなたの目標が/正確に/何であるかは、より良いアドバイスを提供するのに役立ちます。

おすすめ記事