Portál AbcLinuxu, 5. května 2025 21:26
Data chci získat nějakou command-line utilitou - pro script, který by vůbec/málo aktivní spojení resetnul. A nějak nemohu najít nic vhodného... Iptables by musely obsáhnout všechny kombinace klientIP:klientPort, což se mi moc šikovné nezdá. Využít údaje z utility conntrack n. /proc/net/nf_conntrack by bylo pěkné, ale ty neobsahují údaje o počtu paketů/bytů (a popravdě nevím, jestli je u spojení eviduje kernel). Netuším, zda to lze provést např. pomocí conntrackd nebo ulogd...
Takže zatím jediné, co mne napadá nejschůdnějšího, je nějakou dobu chytat pakety na portu služby tcpdumpem a následně je rozdělit na jednotlivá spojení a ta vyhodnotit.
Nicméně - neví/nenapadne někoho něco elegantnějšího? Díky předem
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.