或者服务器有多个IP 可以使用参数 tcpdump -n -i eth0 dst 192.168.35.145 or 192.168.35.155
我们抓取全部进入服务器的TCP数据包使用以下的格式,大家可以参考下 tcpdump -n -i eth0 dst 192.168.35.145 or 192.168.35.155 and tcp
从本机出去的数据包 tcpdump -n -i eth0 src 192.168.35.145 or 192.168.35.155 tcpdump -n -i eth0 src 192.168.35.145 or 192.168.35.155 and port ! 22 and tcp 或者可以条件可以是or 和 and 配合使用即可筛选出更好的结果。
可以将异常IP加入到/etc/hosts.deny中,或者防火墙设置下
之后安装个NetHogs Install Howto: Download the latest epel-release rpm from (一个是32位、一个是64位连接) http://dl.fedoraproject.org/pub/epel/6/i386/ http://dl.fedoraproject.org/pub/epel/6/x86_64/