Monitor TCP Traffic op specifieke poort
Ik heb hier vrij uitgebreid naar gezocht, maar kan niet met een werkend voorbeeld komen.
Mijn doel is om TCP verkeer op een specifieke poort te monitoren om binnenkomende verbindingen te zien en deze naar een tekstbestand te schrijven. Het addertje onder het gras is dat ik ook een tijdstempel nodig heb op elke rij om precies aan te geven wanneer de client verbonden is met de tweede.
Ik heb netstat, nmap en tcptrack al uitgeput, maar geen enkele ondersteunt de tijdstempel.
Ik dacht dat een linux shell script zou kunnen werken als ik een specifieke lokale poort zou monitoren en tekst zou schrijven naar een bestand wanneer er een verbinding wordt gemaakt, en dan gewoon de datum op elke regel zou samenvoegen.
Ik speelde met deze:
netstat -ano|grep 443|grep ESTABLISHED
en deze:
tcptrack -i eth0 port 443
maar geen van beide past bij mijn behoeften omdat ik de tijd nodig heb dat de verbinding binnenkomt.
Als je suggesties hebt of me in de juiste richting kan wijzen, zou dat zeer op prijs worden gesteld.
Bedankt. :)