Автор Тема: Как мога да видя през определен порт какво става  (Прочетена 1527 пъти)

boyan96

  • Напреднали
  • *****
  • Публикации: 43
    • Профил
Понеже имам съвър и някой път ме лагват.Сървъра минава през порт 7777.Според мен по мен за да ме лагват програмата с която го правят трябва да прави много връз с мен не мога да се изразя точно и ако видя на тоя порт какво става тоест искам да видя през този порт какво става и след това да го блокирам с iptables с unbuntu 10 съм
Активен

spec1

  • Напреднали
  • *****
  • Публикации: 230
    • Профил
man  tcpdump
Активен

boyan96

  • Напреднали
  • *****
  • Публикации: 43
    • Профил
това като го напиша
YNOPSIS
       tcpdump [ -AbdDefIKlLnNOpqRStuUvxX ] [ -B buffer_size ] [ -c count ]
               [ -C file_size ] [ -G rotate_seconds ] [ -F file ]
               [ -i interface ] [ -m module ] [ -M secret ]
               [ -r file ] [ -s snaplen ] [ -T type ] [ -w file ]
               [ -W filecount ]
               [ -E spi@ipaddr algo:secret,...  ]
               [ -y datalinktype ] [ -z postrotate-command ] [ -Z user ]
               [ expression ]

DESCRIPTION
       Tcpdump  prints  out a description of the contents of packets on a net‐
       work interface that match the boolean expression.  It can also  be  run
       with the -w flag, which causes it to save the packet data to a file for
       later analysis, an и още много надоло
Активен

laskov

  • Напреднали
  • *****
  • Публикации: 3182
    • Профил
Потърси тук една тема за пощенски сървър (порт 25). С iptables се забранява от един и същ IP да идват много заявки за определено време. Прави се с два реда. В единия присъства опцията "recent". Ако не го намериш, утре ще потърся и аз.
Активен

Не си мислете, че понеже Вие мислите правилно, всички мислят като Вас! Затова, когато има избори, идете и гласувайте, за да не сте изненадани после от резултата, и за да не твърди всяка партия, че тя е спечелила, а Б.Б. (С.С., ...) е загубил, а трети да управлява.  Наздраве!  [_]3

boyan96

  • Напреднали
  • *****
  • Публикации: 43
    • Профил
Активен

laskov

  • Напреднали
  • *****
  • Публикации: 3182
    • Профил
Активен

Не си мислете, че понеже Вие мислите правилно, всички мислят като Вас! Затова, когато има избори, идете и гласувайте, за да не сте изненадани после от резултата, и за да не твърди всяка партия, че тя е спечелила, а Б.Б. (С.С., ...) е загубил, а трети да управлява.  Наздраве!  [_]3

boyan96

  • Напреднали
  • *****
  • Публикации: 43
    • Профил
2 пъти го прочетох нищо не разбрах каква е командата да мога да гледам през определен порт какво става и кой ми праща атаки
Активен

laskov

  • Напреднали
  • *****
  • Публикации: 3182
    • Профил
Понеже имам съвър и някой път ме лагват.Сървъра минава през порт 7777.Според мен по мен за да ме лагват програмата с която го правят трябва да прави много връз с мен не мога да се изразя точно и ако видя на тоя порт какво става тоест искам да видя през този порт какво става и след това да го блокирам с iptables с unbuntu 10 съм
За да гледаш какво става - tcpdump.
За да блокираш всяка втора заявка за връзка от едно и също IP - предложеното в онази тема.
Активен

Не си мислете, че понеже Вие мислите правилно, всички мислят като Вас! Затова, когато има избори, идете и гласувайте, за да не сте изненадани после от резултата, и за да не твърди всяка партия, че тя е спечелила, а Б.Б. (С.С., ...) е загубил, а трети да управлява.  Наздраве!  [_]3

boyan96

  • Напреднали
  • *****
  • Публикации: 43
    • Профил
а може ли само на определения порт защото така
Активен

boyan96

  • Напреднали
  • *****
  • Публикации: 43
    • Профил
а може ли само на този порт да гледам 7777 защото така показво всички и има огремен поток от връзки и нищо не се разбира
Активен