Como logar os endereços IP tentando se conectar a uma porta?

7

É possível registrar todos os endereços IP que tentam se conectar ou conectados à porta "5901" no Debian Debian?

Como posso fazer isso?

    
por Gihan Lasita 12.12.2012 / 08:48

3 respostas

14

Você pode fazer isso usando o iptables

iptables -I INPUT -p tcp -m tcp --dport 5901 -m state --state NEW  -j LOG --log-level 1 --log-prefix "New Connection "

Isto irá registrar novas conexões tcp na porta 5901 para /var/log/syslog e /var/log/kernel.log como este

Dec 12 07:52:48 u-10-04 kernel: [591690.935432] New Connection IN=eth0 OUT= MAC=00:0c:29:2e:78:f1:00:0c:29:eb:43:22:08:00 SRC=192.168.254.181 DST=192.168.254.196 LEN=60 TOS=0x10 PREC=0x00 TTL=64 ID=40815 DF PROTO=TCP SPT=36972 DPT=5901 WINDOW=14600 RES=0x00 SYN URGP=0

    
por 12.12.2012 / 08:54
9

se for de curto prazo - isso deve ser feito:

tcpdump -n -i eth0 -w file.cap "port 5901"

alternativamente você pode usar o alvo de log do iptables:

iptables -A INPUT -p tcp --dport 5901 -j LOG --log-prefix '** guests **'--log-level 4

isso pode inundar seus registros

    
por 12.12.2012 / 08:53
-1

você pode usar netstat com as opções -v, -n, -t, -a

por exemplo. %código% OU

root@user:/home# netstat -vatn

Active Internet connections (servers and established)

Proto Recv-Q Send-Q Local Address           Foreign Address         State
tcp        0      0 192.168.1.174:8080      192.168.1.126:53021     ESTABLISHED
tcp        0      0 192.168.1.174:8080      192.168.1.126:32950     ESTABLISHED
tcp        0      0 192.168.1.174:8080      192.168.1.126:39634     ESTABLISHED
tcp        0      0 192.168.1.174:8080      192.168.1.126:59300     ESTABLISHED
tcp        0      0 192.168.1.174:8080      192.168.1.188:49551     ESTABLISHED
tcp        0      0 192.168.1.174:9090      192.168.1.126:37865     ESTABLISHED
tcp        0      0 192.168.1.174:9090      192.168.1.188:51411     ESTABLISHED
tcp        0      0 192.168.1.174:8080      192.168.1.126:50824     ESTABLISHED
    
por 28.10.2015 / 05:46