46.6. 追踪 TCP 会话
tcplife
工具使用 eBPF 跟踪打开和关闭的 TCP 会话,并打印一行输出来总结每一个会话。管理员可以使用 tcplife
来识别连接和传输的流量数。
例如,您可以显示到端口 22
(SSH)的连接来检索以下信息:
- 本地进程 ID(PID)
- 本地进程名称
- 本地 IP 地址和端口号
- 远程 IP 地址和端口号
- 接收和传输的流量的数量(以 KB 为单位)。
- 连接处于活跃状态的时间(毫秒)
流程
输入以下命令来开始追踪到本地端口
22
的连接:Copy to Clipboard Copied! Toggle word wrap Toggle overflow 每次关闭连接时,
tcplife
都会显示连接的详情。- 按 Ctrl+C 停止追踪过程。