Como monitorar alterações de porta TCP e UDP

2

Estou executando o software em um servidor que pode estar desativando algumas portas e preciso descobrir o que é. Eu tenho as portas que preciso verificar. Eu só preciso descobrir o que os está desativando. Como posso fazer isso?

Rick
fonte
As recomendações de software estão fora de tópico e pode ter sido considerado o que você estava procurando. Eu editei a sua pergunta para garantir que ele é sobre o tema para você, se você não gostar, revertê-lo :)
Dave
11
as verificações agendadas com o nessus mostrariam pelo menos as alterações, apesar de fornecerem poucas informações sobre por que elas foram alteradas. Eu suponho que você tentou netstat -ntlupe lsof certo?
Frank Thomas
Que tipo de servidor? Janelas? Linux? Torradeira?
precisa

Respostas:

1

Se você estiver usando o Windows, poderá usar o Tcpview , um utilitário muito conveniente desenvolvido por Mark Russinovih antes de ele se tornar vice-presidente da Microsoft. Ele se atualiza a cada 2 (??) segundos.

Se você estiver no Linux, o comando

 sudo ss -ntp

mostrará todas as portas conectadas, exceto aquelas em que o sistema está escutando, que são exibidas pelo comando

 sudo ss -lntp

Ambos os comandos mostram o processo e o ID do processo que está usando a porta em questão. Se você deseja monitorar suas portas continuamente, o comando é

 sudo watch ss -ntp

e da mesma forma para a outra versão: ela será atualizada a cada dois segundos.

No Mac OS, você usa

sudo lsof -n -i4TCP:$PORT | grep LISTEN

ou alguma variante leve, dependendo da versão exata do seu sistema operacional, conforme discutido aqui .

MariusMatutiae
fonte