포트 11413을 통해 범죄 트래픽을 수행하는 프로세스/서비스를 찾는 방법

포트 11413을 통해 범죄 트래픽을 수행하는 프로세스/서비스를 찾는 방법

보안 부서로부터 메시지를 받았습니다.

포트 11413을 통해 Linux 시스템 A에서 Linux 시스템 B로의 범죄 트래픽 관련

이 포트를 사용하는 사람을 찾는 방법과 트래픽에 대한 세부 정보를 알려주십시오.

~에서네트워크 통계-a라이센스가 부여된 포트 11413이 표시되지 않습니다.

답변1

netstat는 해당 시점에 포트가 사용되지 않을 수 있으므로 11413에 대한 세부 정보를 표시하지 않을 수 있습니다. 범죄 트래픽이 발견되면 네트워크 팀에 알려달라고 요청하여 다음을 실행하여 확인할 수 있습니다.

lsof -i :11413

또는

명령을 사용하여 루프에서 실행하고 sleep(시간 간격을 정의하기 위해) 명령을 실행 lsof -i :11413하고 성공적인 실행 시 파일에 o/p를 쓰는 간단한 스크립트를 만듭니다.

관련 정보