免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 881 | 回复: 0
打印 上一主题 下一主题

Linux 流量分析的指令 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-06-06 10:43 |只看该作者 |倒序浏览

[color="black"]在高流量的 Linux server 下分析流量十分有用,以下是几个有用的指令:
[color="navy"]1. 列出每個連線 IP 的連線數量:
# [color="indigo"]netstat -lnta|fgrep "ESTABLISHED"|cut -b 49-75|cut -d ':' -f1|sort|uniq -c|sort -nr --key=1,7|head -20
      9 218.82.228.93
      8 121.24.240.38
      4 220.192.52.143
      2 59.50.139.117
      2 222.248.248.36
      2 222.242.170.167
      2 221.199.150.103
      2 220.205.157.183
      2 219.154.116.22
      2 218.28.237.182
      1 66.249.66.36
      1 66.249.66.34
      1 61.149.98.217
      1 60.212.220.53
[color="navy"]2. 列出每個 IP 的 SYN_RECV 連線數量:
# [color="indigo"]netstat -lnta|fgrep "SYN_RECV"|cut -b 49-75|cut -d ':' -f1|sort|uniq -c|sort -nr --key=1,7|head -20
      1 60.28.164.21
      1 60.212.220.53
      1 221.4.214.218
      1 220.205.157.183
      1 125.82.235.24
[color="navy"]3. 列出 connection state 的連線數量:
# [color="indigo"]netstat -nta | fgrep ":" | cut -b 77-90 | sort | uniq -c
      2 CLOSING     
     37 ESTABLISHED
      5 FIN_WAIT1   
     17 FIN_WAIT2   
      2 LAST_ACK   
      5 LISTEN      
      1 SYN_RECV   
    129 TIME_WAIT
               
               
               

本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u2/87203/showart_1957135.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP