linux服务器TCP流量监控

关于Linux服务器TCP流量的监控组件:TCPtrack

一、TCPtrack组件

  1. 安装依赖包:

    yum install -y libpcap-devel libpcap
    
  2. 使用wget进行下载安装包

    wget http://packages.psychotic.ninja/6/base/x86_64/RPMS/tcptrack-1.4.2-9.el6.psychotic.x86_64.rpm
    
  3. 安装TCPtrack包

    rpm -ivh tcptrack-1.4.2-9.el6.psychotic.x86_64.rpm
    

二、TCPtrack组件使用

  1. 格式以及参数

    Usage: tcptrack [-dfhvp] [-r <seconds>] -i <interface> [<filter expression>] [-T <pcap file]
    
  2. 示例:

  • 监控接口下所有TCP请求

    tcptrack -i interface
    
  • 监控接口下所有指定端口流量

    tcptrack -i interface port XXX
    
  • 监控接口下所有指定端口下指定源地址(目的地址)流量

    tcptrack -i interface src x.x.x.x
    tcptrack -i interface dst x.x.x.x
    tcptrack -i interface src or dst x.x.x.x
    
  • 解析指定抓包文件流量内容

    tcptrack -T network.pcap
    

版权声明:本文为qq_23187847原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明。