Gostaria de saber qual é o comando / utilitário para ter uma visualização em tempo real dos IPs recebidos no meu servidor, idealmente junto com a porta e conectada.
networking
monitoring
ip
alfish
fonte
fonte
pktstat: pcap_lookupdev: no suitable device found
ao executar isso, pode ser necessário ser root.Para exibição 'purdy', sou parcial de uma ferramenta chamada 'iptraf' que fará exatamente o que você mencionou, bem como por interface e por agregados de porta.
Para as principais ferramentas Linux, o confiável netstat fará o truque ...
fonte
A
tcpdump
mostraria isso a você; se você quiser apenas uma lista de IPs, poderá filtrar os pacotes SYN e enviar apenas o endereço IP de origem. Algo como:Você obteria a lista de IPs em tempo real. Você também pode fazer
tee
isso em um arquivo e periodicamente fazer umsort -u
para obter uma lista de endereços IP exclusivos que enviaram conexões do seu jeito.fonte
Aqui está como ver todo o tráfego chegando à porta 2222:
fonte
Depois de obter a saída de um dos comandos mencionados em outras respostas, você pode usar a ferramenta "watch" para ter "tempo real". Por exemplo, "watch -n 5 ps" executará o comando "ps" a cada 5 segundos (argumento "-n"). Substitua "ps" pelo comando de interesse e você obterá "monitoramento". Ou apenas "tee" no arquivo, como em outra sugestão.
fonte