Portál AbcLinuxu, 3. prosince 2025 13:46
netstat -n -a -p |grep {IPaddr}
Zatim jsem to dokazal spustit a dat start na zaznam - filtrum absolutne nechapu a nevim jak to po stopnuti seradit podle velikosti packetu, navic mi to zere cpu jako krava
Neporadil by jste mi prosim alespon s tim filtrem nebo s necim co by mi vice pomohlo? - neco mu vykyvove zere zhruba 8MB/s uploadu (zhruba jednou za 15 minut), ja se zatim pokusim pozjistovat neco na google, ale nevim zda mam hlavu na uceni se nejakou boolejovou abecedu nebo jak se tomu nadava :D
vypise to IPs s najvacsim poctom prenesenych (10000) packetov (testovane len na hpux)
tcpdump -tnn -c 10000 |grep IP| awk -F "." '{print $1"."$2"."$3"."$4}' |sort|uniq -c|sort -nr
tcpdump -tnn -c 10000 |grep IP| awk -F "." '{print $1"."$2"."$3"."$4}' |sort|uniq -c|sort -nr
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth1, link-type EN10MB (Ethernet), capture size 96 bytes
10000 packets captured
10577 packets received by filter
563 packets dropped by kernel
5801 IP 88.208.78.154
78 IP xx.xx.xx.xxme to vypsalo mou IP (ta prvni) a hafo malych - to je ok? Nedalo by se to spustit jako demon co by nejvyssi hodnoty zapisoval nekam do souboru? - abych to nemusel porad spoustet...
Jinak diky
Wireshark mi behem chvilky da tolik udaju ze to je silene a nechat ho bezet 20 minut......

Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.