আমি আমার দেবিয়ান সার্ভারে সংযোগগুলি (সাম্প্রতিক কিছু ডস আক্রমণ আক্রমণ করার জন্য) নিরীক্ষণ করতে এই সাধারণ কমান্ডটি ব্যবহার করছি:
netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
আমি কীভাবে এটি অবিচ্ছিন্নভাবে চালাব? সুতরাং এটি প্রতি মিনিটে একবার নিজেকে রিফ্রেশ করবে (বা অবশ্যই প্রদত্ত কোনও পরিমাণ)। আমি ঘড়ির চেষ্টা করেছি:
watch -n 30 "netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n"
তবে এটি সংযোগের সংখ্যার সাথে সুন্দর তালিকা থেকে আউটপুটটিকে এমন কিছুতে পরিবর্তন করেছে:
1 tcp 0 10015 [LOCAL IP]
...
1 Proto Recv-Q Send-Q Local Address Foreign Address State
1 Active Internet connections (w/o servers)
সুতরাং বাহ্যিক আইপি প্রদর্শিত হচ্ছে না। আমি কি কিছু মিস করেছি?
মূল আউটপুটটি এইভাবে দেখায়:
2 [IP ADDRESS]
4 [IP ADDRESS]
4 [IP ADDRESS]
4 [IP ADDRESS]
7 [IP ADDRESS]
16 [IP ADDRESS]
71 [IP ADDRESS]
এবং যখন আমি বলি [LOCAL IP]
আমার মেশিনের আইপি বোঝায়।
আমি এটি দিয়ে চালানোর সময় -c
কেবল হিমশীতল।