Sur Linux, je sais que je peux lister les connexions réseau actives avec lsof -i
ou netstat. Cependant, autant que je sache, cette liste ne répertorie que les connexions actuellement ouvertes .
Si un processus établit une connexion courte puis y met fin (comme, par exemple, un programme "phoning home"), il me manquerait à moins que je ne lance lsof
par hasard à ce moment précis. Existe-t-il un moyen d'obtenir une liste des serveurs auxquels je me suis connecté? Par exemple, un outil qui écrit l'adresse IP sur un fichier chaque fois qu'une nouvelle connexion est ouverte, à l'échelle du système.
Garder un renifleur de réseau tel que wirehark ouvert en permanence, juste pour cette tâche, semble excessif.
la source
Vous devez écouter plus de 65 000 ports. Seul le renifleur de réseau du pare-feu peut le faire. Configurez simplement le filtre correct (pour les nouvelles demandes de connexion) pour les règles de journalisation du renifleur ou du pare-feu.
la source