Tcpdump или аналогичный - Как я могу захватить только один экземпляр каждого пункта назначения пакета и порта?
Я хочу оставить что-то вроде tcpdump на срок до недели и поэтому сделать вывод максимально сжатым, чтобы уменьшить размер файла и ускорить анализ после захвата.
Все, что мне нужно сделать, это зарегистрировать первый экземпляр каждого источника или назначения пакета (IP-адрес и порт), чтобы я мог составить представление о том, какие устройства обмениваются данными с моим сервером (или наоборот).
Таким образом, как только он видит пакет с IP-адреса 192.168.1.10 на порт 80, больше не перехватывает больше пакетов с этого адреса на этот порт.
Бонусные баллы, если он может составить таблицу количества пакетов от каждого источника / до каждого пункта назначения.
Лучшее, что я придумал до сих пор запустить ТСРйитр с -t
и -q
опциями (нет метки времени и покой, соответственно) и запустить вывод через sort
и uniq
уменьшить (но не устранить) дубликаты. Пакеты в один и тот же порт назначения, но из разных исходных портов, например, проходят через эту сеть.
0 ответов на вопрос
Похожие вопросы
-
9
В чем разница между командами "su -s" и "sudo -s"?
-
4
Требуется хороший бесплатный образ Ubuntu Server VMWare
-
4
Каковы различия между основными дистрибутивами Linux? Я замечу?
-
-
2
Ограничить использование процессора для Flash в Firefox?
-
2
Как мне заставить мой микрофон работать под Debian GNOME?
-
2
Конки установки - образцы / идеи?
-
2
Windows 7 Home Premium запоминает пароли общего доступа к сети?
-
3
Каковы различия между оконными менеджерами Linux?
-
5
Поделитесь XP сетевым подключением без перезагрузки?
-
5
Как мне сказать Windows использовать 802.11 вместо 3G?