![매우 낮은 수준의 네트워크 요청을 모니터링할 수 있는 도구가 있습니까?](https://linux55.com/image/134819/%EB%A7%A4%EC%9A%B0%20%EB%82%AE%EC%9D%80%20%EC%88%98%EC%A4%80%EC%9D%98%20%EB%84%A4%ED%8A%B8%EC%9B%8C%ED%81%AC%20%EC%9A%94%EC%B2%AD%EC%9D%84%20%EB%AA%A8%EB%8B%88%ED%84%B0%EB%A7%81%ED%95%A0%20%EC%88%98%20%EC%9E%88%EB%8A%94%20%EB%8F%84%EA%B5%AC%EA%B0%80%20%EC%9E%88%EC%8A%B5%EB%8B%88%EA%B9%8C%3F.png)
패키지를 설치할 때 Zypper에서 만든 웹/ftp 요청을 모니터링하고 싶습니다. 그러나 제안된 네트워크 모니터링 도구 중 어느 것도 Zypper의 요청을 인식하지 못하는 것 같습니다. 지금까지 나는 시도했다
- 네트워크 통계
- 접촉자 추적
- 아르고스
- 엔탑
- 인터넷돼지
좀 남았습니다. 그러나 그들 중 누구도 Zypper의 네트워크 요청을 감지하지 못하는 것 같습니다. 아니면 제가 이러한 도구를 올바른 방식으로 사용하고 있지 않은 것일까요?
답변1
달성하려는 목표에 따라 다음을 사용할 수 있습니다.
- strace -e Trace=network: 네트워크 관련 작업 추적
- lsof /netstat는 열린 연결을 나열합니다.
- 네트워크 트래픽을 캡처하기 위한 Wireshark/tcpdump(알고 있어야 함)
- 대상을 알고 나면 iptables는 Zypper 트래픽이 특정 주소/포트에 도착한 패킷/바이트 수를 계산합니다.