gpt4 book ai didi

python - 如何在 Linux 服务器中捕获 SYN tcpdump 数据包?

转载 作者:太空宇宙 更新时间:2023-11-04 12:56:59 25 4
gpt4 key购买 nike

我正在尝试使用 python 使用 tcpdump 处理所有服务器连接,并且使用此命令运行良好:

tcpdump -tttt -nn 'tcp[tcpflags] & tcp-syn == tcp-syn'

这是它捕获的内容:

  • 从另一台机器到服务器的任何连接
  • 在盒子上运行,它会将 telnet 记录到端口 22

这是它没有的:

  • 如果我运行 ssh localhost
  • 任何时候机器上的任何服务器(或大多数进程)同步到同一台机器上的监听端口

所以我从外部和内部获取所有流量,但机器没有发生任何事情。

我想我弄错了一些标志,但我不确定是什么。有任何想法吗?我只是想监视机器内部的服务器连接事件,但只有在外部时才会获取日志。

最佳答案

使用-i any捕获所有接口(interface)的数据,包括环回(“localhost to localhost”)

关于python - 如何在 Linux 服务器中捕获 SYN tcpdump 数据包?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/35468431/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com