Ich frage mich, was ist der Befehl / Dienstprogramm, um eine Echtzeit-Ansicht der eingehenden IPs auf meinem Server, idealerweise zusammen mit dem Port und verbunden zu haben.
networking
monitoring
ip
alfish
quelle
quelle
pktstat: pcap_lookupdev: no suitable device found
dies ausführen, müssen Sie möglicherweise root sein.Für die Purdy-Anzeige habe ich eine Vorliebe für ein Tool namens "iptraf", das genau das tut, was Sie erwähnen, sowie für die einzelnen Schnittstellen und Port-Aggregate.
Bei Linux-Kerntools erledigt das vertrauenswürdige netstat den Trick ...
quelle
A
tcpdump
würde dir das zeigen; Wenn Sie nur eine Liste von IPs haben möchten, können Sie nach SYN-Paketen filtern und nur die Quell-IP-Adresse ausgeben. So etwas wie:Würden Sie die Liste der IPs in Echtzeit erhalten. Sie können dies auch
tee
zu einer Datei hinzufügen und in regelmäßigen Abständensort -u
eine Liste der eindeutigen IP-Adressen abrufen, die Verbindungen auf Ihre Weise gesendet haben.quelle
So sehen Sie den gesamten Verkehr, der nach Port 2222 kommt:
quelle
Sobald Sie die Ausgabe eines der in den anderen Antworten genannten Befehle erhalten haben, können Sie das "watch" -Tool verwenden, um "Echtzeit" zu erhalten. Beispiel: "watch -n 5 ps" führt den Befehl "ps" alle 5 Sekunden aus (Argument "-n"). Ersetzen Sie "ps" durch den Befehl von Interesse, und Sie erhalten "Überwachung". Oder, wie in einem anderen Vorschlag, einfach "tee".
quelle