ポート11413を介して犯罪トラフィックを実行するプロセス/サービスを見つける方法

ポート11413を介して犯罪トラフィックを実行するプロセス/サービスを見つける方法

セキュリティ部門からメッセージを受け取りました。

ポート11413経由でLinuxシステムAからLinuxシステムBへの犯罪トラフィック

このポートを使用しているユーザーを見つける方法とトラフィックの詳細を教えてください。

~からネットワーク統計 - aライセンスされたポート11413は表示されません。

ベストアンサー1

netstatはその時点でポートを使用しない可能性があるため、11413の詳細を表示しない可能性があります。犯罪トラフィックが検出されたら、ネットワークチームに通知するよう依頼して、次のことを実行して確認できます。

lsof -i :11413

または

コマンドを使用してループで実行しsleep(時間間隔を定義するために)、コマンドを実行し、lsof -i :11413正常に実行されたときにファイルにo / pを書き込む単純なスクリプトを作成します。

おすすめ記事