【发布时间】:2016-05-29 20:23:26
【问题描述】:
我正在尝试使用 python 使用 tcpdump 处理所有服务器连接,并且使用此命令运行良好:
tcpdump -tttt -nn 'tcp[tcpflags] & tcp-syn == tcp-syn'
这是它捕获的内容:
- 任何从另一台机器与服务器的连接
- 在盒子上运行,它将登录一个 telnet 到端口 22
这是它没有的:
- 如果我运行 ssh localhost
- 任何时候机器上的任何服务器(或大多数进程)都会同步到同一台机器上的监听端口
所以我得到了从外到内的所有流量,但机器没有发生任何事情。
我想我弄错了一些标志,但我不确定是什么。有任何想法吗?我只是想监控机器内部的服务器连接活动,但只在外部时获取日志。
【问题讨论】:
标签: python linux sockets tcp tcpdump