关于Linux服务器TCP流量的监控组件:TCPtrack
一、TCPtrack组件
-
安装依赖包:
yum install -y libpcap-devel libpcap
-
使用wget进行下载安装包
wget http://packages.psychotic.ninja/6/base/x86_64/RPMS/tcptrack-1.4.2-9.el6.psychotic.x86_64.rpm
-
安装TCPtrack包
rpm -ivh tcptrack-1.4.2-9.el6.psychotic.x86_64.rpm
二、TCPtrack组件使用
-
格式以及参数
Usage: tcptrack [-dfhvp] [-r <seconds>] -i <interface> [<filter expression>] [-T <pcap file]
-
示例:
-
监控接口下所有TCP请求
tcptrack -i interface
-
监控接口下所有指定端口流量
tcptrack -i interface port XXX
-
监控接口下所有指定端口下指定源地址(目的地址)流量
tcptrack -i interface src x.x.x.x tcptrack -i interface dst x.x.x.x tcptrack -i interface src or dst x.x.x.x
-
解析指定抓包文件流量内容
tcptrack -T network.pcap