Je me demande quelle est la commande / l'utilitaire pour avoir une vue en temps réel des IP entrantes sur mon serveur, idéalement avec le port et connecté.
networking
monitoring
ip
alfish
la source
la source
pktstat: pcap_lookupdev: no suitable device found
en exécutant cela, vous devrez peut-être être root.Pour l'affichage «purdy», je suis friand d'un outil appelé «iptraf» qui fera exactement ce que vous mentionnez, ainsi que par interface et par agrégats de port.
Pour les principaux outils Linux, trusty netstat fera l'affaire ...
la source
Un
tcpdump
vous montrerait cela; si vous vouliez juste une liste d'adresses IP, vous pouvez filtrer sur les paquets SYN et ne sortir que l'adresse IP source. Quelque chose comme:Vous obtiendrait la liste des adresses IP, en temps réel. Vous pouvez également le
tee
faire dans un fichier et faire périodiquement unsort -u
pour obtenir une liste d'adresses IP uniques qui ont envoyé des connexions à votre façon.la source
Voici comment voir tout le trafic arrivant au port 2222:
la source
Une fois que vous obtenez la sortie de l'une des commandes mentionnées dans d'autres réponses, vous pouvez utiliser l'outil "watch" pour avoir "en temps réel". Par exemple, "watch -n 5 ps" exécutera la commande "ps" toutes les 5 secondes (argument "-n"). Remplacez "ps" par la commande qui vous intéresse et vous obtiendrez "surveillance". Ou, juste "tee" dans le dossier, comme dans une autre suggestion.
la source