Como monitorar mudanças de porta TCP e UDP

2

Estou executando software em um servidor que pode estar desativando algumas portas e precisa descobrir o que é. Eu tenho as portas que preciso verificar. Eu só preciso descobrir o que está desativando. Como posso fazer isso?

    
por Rick 01.11.2013 / 14:43

1 resposta

1

Se você estiver usando o Windows, poderá usar o Tcpview , um utilitário muito conveniente desenvolvido por Mark Russinovih antes de se tornar vice-presidente da Microsoft. Ele será atualizado a cada 2 (??) segundos.

Se você está no Linux, o comando

 sudo ss -ntp

mostrará a você todas as portas conectadas, exceto aquelas onde seu sistema está escutando, que são exibidas pelo comando

 sudo ss -lntp

Ambos os comandos mostram o processo e o ID do processo que está usando a porta em questão. Se você deseja monitorar suas portas continuamente, o comando é

 sudo watch ss -ntp

e da mesma forma para a outra versão: ele será atualizado a cada dois segundos.

No Mac OS, você usa

sudo lsof -n -i4TCP:$PORT | grep LISTEN

ou uma pequena variante, dependendo da versão exata do seu sistema operacional, conforme discutido aqui .

    
por 01.11.2013 / 18:13