我可以使用iptables轻松记录新的tcp连接,如下所示:
iptables -A INPUT -p tcp --dport XYZ -m state --state NEW -j LOG
关闭连接时是否有记录日志的方法?
可能会有更好的结果,但是tcp协议使用FIN或RST数据包终止了连接。您可以在这些上进行匹配。
iptables -I INPUT -p tcp --dport XYZ --tcp-flags FIN FIN -j LOG
iptables -I INPUT -p tcp --dport XYZ --tcp-flags RST RST -j LOG
FIN重复执行,--tcp-flags
接受2个参数,要看的标志的掩码以及要接受的组合。
本文收集自互联网,转载请注明来源。
如有侵权,请联系[email protected] 删除。
我来说两句