监视与我的服务器的连接

监视与我的服务器的连接

有什么方法可以监控尝试/连接到我的 Linux 服务器?我正在运行 Debian Lenny。

答案1

您还可以设置 iptables 来记录启动或尝试 TCP 连接的时间。UDP 比较复杂,因为 UDP 没有真正的“启动”或“停止”,只有数据包。

答案2

他们没有登录到 /var/log/messages 吗?

答案3

这完全取决于你具体想做什么;什么类型的监控?连接的全部内容还是只是基本的会话信息?实时监控还是想记录到文件中以供日后分析?

像 TCPDump 这样的程序可以成为出色的实时监视器,并且您还可以将其保存为 pcap 文件以供稍后分析。

-乔希

答案4

您可以尝试ss -s使用调度命令来检查服务器上在某个方便的时间间隔内建立的连接数计划任务

或者有免费服务,海狮您可以使用它来安排命令并在线查看输出。

相关内容