47.11. Traçage des connexions TCP établies
L'utilitaire tcptracer
trace les fonctions du noyau qui connectent, acceptent et ferment les connexions TCP. L'utilitaire utilise les fonctionnalités de l'eBPF et, par conséquent, a un très faible surcoût.
Procédure
Utilisez la commande suivante pour lancer le processus de traçage :
# /usr/share/bcc/tools/tcptracer Tracing TCP established connections. Ctrl-C to end. T PID COMM IP SADDR DADDR SPORT DPORT A 1088 ns-slapd 4 192.0.2.153 192.0.2.1 0 65535 A 845 sshd 4 192.0.2.1 192.0.2.67 22 42302 X 4502 sshd 4 192.0.2.1 192.0.2.67 22 42302 ...
Chaque fois que le noyau se connecte, accepte ou ferme une connexion,
tcptracer
affiche les détails des connexions.- Appuyez sur Ctrl C pour arrêter le processus de traçage.
Ressources supplémentaires
-
tcptracer(8)
page de manuel -
/usr/share/bcc/tools/doc/tcptracer_example.txt
fichier