Witam.
Mam pytanie - jak sprawdzić na serwerze z czym on się łączy (łączył). Z jakimi adresami IP itd.?
Mam bardzo duży ruch na serwerze, ale nie wiem jak sprawdzić z jakim IP się łączy (łączył).
Dziękuję za odpowiedź.
Sprawdzanie po
Konkretne to własnie /varlog/ i tam będziesz miał logi dotyczące konkretnych programów . Jeśli chcesz logować ruch na interfesie to zainstaluj np iptraf, który docelowo w /var/log/iptraf.log zrzuci tobie taki dziennik. Kolega wspominał o netstat, on też pokaże Tobie aktualne połączenia. Możesz też podsłuchać ruch i zapisać wynik poprzez
Innym sposobem jest logowanie ruchu na iptables np:
Taki log powinien bodajże zapisać się w var/log/auth.log
Kod: Zaznacz cały
tcpdump > tcpdump.log
Kod: Zaznacz cały
iptables -A INPUT -m --limit 5/minute -j LOG --log-prefix "Przychodzacy:"
Kod: Zaznacz cały
iptables -A OUTPUT -m --limit 5/minute -j LOG --log-prefix "Wychodzacy:"