Me pregunto cuál es el comando / utilidad para tener una vista en tiempo real de las direcciones IP entrantes a mi servidor, idealmente junto con el puerto y conectado.
networking
monitoring
ip
Alfish
fuente
fuente
pktstat: pcap_lookupdev: no suitable device found
al ejecutar esto, es posible que deba ser root.Para la visualización 'purdy', soy parcial con una herramienta llamada 'iptraf' que hará exactamente lo que usted menciona, así como por interfaz y por agregados de puertos.
Para las herramientas principales de Linux, netstat confiable hará el truco ...
fuente
A
tcpdump
te mostraría eso; Si solo desea una lista de IP, puede filtrar los paquetes SYN y solo generar la dirección IP de origen. Algo como:Te daría la lista de IPs, en tiempo real. También puede hacer
tee
eso en un archivo, y periódicamente hacer unsort -u
en él para obtener una lista de direcciones IP únicas que han enviado conexiones a su manera.fuente
Aquí le mostramos cómo ver todo el tráfico que llega al puerto 2222:
fuente
Una vez que obtenga la salida de uno de los comandos mencionados en otras respuestas, puede usar la herramienta "watch" para tener "tiempo real". Por ejemplo, "watch -n 5 ps" realizará el comando "ps" cada 5 segundos (argumento "-n"). Reemplace "ps" con el comando de interés, y obtendrá "monitoreo". O simplemente "tee" en el archivo, como en otra sugerencia.
fuente