Ho cercato abbastanza ampiamente questo, ma non riesco a trovare un esempio funzionante.
Il mio obiettivo è monitorare il traffico TCP su una porta specifica per vedere le connessioni in entrata e scriverle in un file di testo. Il problema è che ho anche bisogno di un timestamp su ogni riga per mostrare esattamente quando il client si è collegato alla seconda.
Ho già esaurito netstat, nmap e tcptrack, ma nessuno supporta il timestamp.
Stavo pensando che uno script di shell Linux potrebbe funzionare se monitorassi una porta locale specifica e scrivessi del testo su un file quando viene stabilita una connessione, quindi concatenare la data su ogni riga.
Stavo giocando con questo:
netstat -ano|grep 443|grep ESTABLISHED
così come questo:
tcptrack -i eth0 port 443
ma non soddisfa i miei bisogni poiché ho bisogno del momento in cui arriva la connessione.
Se hai qualche suggerimento o potresti indicarmi la giusta direzione, sarebbe molto apprezzato.
Grazie. :)