Selon tcpdump
, mon serveur reçoit le paquet TCP suivant:
12:52:29.603233 00:19:e2:9e:df:f0
00:16:3e:6a:25:3f, ethertype IPv4 (0x0800), length 74: 10.10.10.65.38869
192.168.215.82.22: Flags [S], seq 567054335, win 5840, options [mss 1460,sackOK,TS val 2096335479 ecr 0,nop,wscale 0], length 0
Comme vu ci-dessus, c'est un paquet TCP SYN vers le port TCP 22, où dans mon cas écoute a sshd
. Je voudrais voir si ce paquet TCP atteint le sshd
processus. Je suppose qu'une option serait de redémarrer le sshd
mode de débogage. Cependant, existe-t-il d'autres outils / méthodes intelligents pour voir si l'écoute de processus sur le port TCP reçoit un message? En cas de paquet TCP SYN, je suppose que c'est la pile TCP / IP du noyau qui enverra le TCP SYN + ACK et non le sshd
?
strace $CMD 2>&1 > /dev/null | vim -c ':set syntax=strace' -
.