千家信息网

tcpdump抓包脚本

发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,由于最近服务器流量异常所以写了一个简单的shell抓包脚本,每间隔10分钟进行一次抓包分别保存在不同的文件当中,脚本如下:#!/bin/sh#This is tcpdump scriptone=1tw
千家信息网最后更新 2025年01月20日tcpdump抓包脚本

由于最近服务器流量异常所以写了一个简单的shell抓包脚本,每间隔10分钟进行一次抓包分别保存在不同的文件当中,脚本如下:

#!/bin/sh

#This is tcpdump script

one=1
two=2
while (( $one != $two ))
do
sleep 1
TIME=`date +%F"-"%H:%M:%S`
tcpdump -i eth0 -s 0 -w tcpdum.$TIME &
sleep 600
ps -ef|grep tcpdump|grep -v grep|awk '{print $2}'|xargs kill -9
done

0