LINUX.ORG.RU

Хочется знать кто и когда лезет в интернет. Как?

 


2

1

netstat не устраивает, потому что

netstat -ctunelp может пропустить и не заметить сетевой активности, если она меньше секунды происходила.

Кроме того, засирает лог срезами каждую секунду, которые потом еще как-то нетривиально надо анализировать, сравнивая каждй кадр. Надо чтобы просто логировалось кто куда и когда не каждую секунду, но по мере проявления и все писалось.

Неужели ничего простого нет?

★★★★★

Последнее исправление: praseodim (всего исправлений: 1)

поднять DNS и смотреть, кто куда стучится? (или тебе анализ по приложениям нужен?)

Avial ★★★★★
()

Proxy для начала поставить и логи анализировать.

eabi
()

если совсем по хардкору - iptables (NF)QUEUE с фильтром по нужному uid

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.