시스템관리자의 쉼터 커피닉스 커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
 FAQFAQ   검색검색   멤버리스트멤버리스트   사용자 그룹사용자 그룹   사용자 등록하기사용자 등록하기 
 개인 정보개인 정보   비공개 메시지를 확인하려면 로그인하십시오비공개 메시지를 확인하려면 로그인하십시오   로그인로그인 

가입없이 누구나 글을 쓸 수 있습니다. 공지사항에 대한 댓글까지도..




BBS >> 설치, 운영 Q&A | 네트웍, 보안 Q&A | 일반 Q&A || 정보마당 | AWS || 자유게시판 | 구인구직 || 공지사항 | 의견제시
심플한 IP Tables 모니터링툴 iptstate

 
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보
이전 주제 보기 :: 다음 주제 보기  
글쓴이 메시지
truefeel
카페 관리자


가입: 2003년 7월 24일
올린 글: 1277
위치: 대한민국

올리기올려짐: 2006.10.16 월, 11:37 pm    주제: 심플한 IP Tables 모니터링툴 iptstate 인용과 함께 답변

'오픈소스 심포지엄 2006' 행사에서 Fedora Founder인 Warren Togami씨가
RPM에 대해 얘기하면서 사용한 샘플 패키지가 iptstate였습니다.
예전에 들어보기만 해서 세미나 이후 받아 설치해봤더니, IPTraf처럼 심플하면서 네트웍 커넥션 정보를
마침 top명령으로 프로세스를 모니터링하는 것처럼 볼 수가 있더군요.
이 툴은 /proc/net/ip_conntrack의 값을 이용합니다. 그러니, 일반유저가 실행해도 상태를 볼 수 있습니다.

http://www.phildev.net/iptstate/ 에 받아 make만 하면 바로 사용할 수 있습니다.

몇가지 옵션만 살펴보면,

1) -d <IP>, -D <port>, -s <IP>, -S <port> 은 각각 destination의 IP와 Port, source IP와 Port만 필터링해서 표시
지정한 IP, 포트만 빼고 보여주는게 아니고, 지정한 것만 골라 보여줌.
2) -l 은 IP대신 호스트명을 표시
3) -t 은 TCP, UPD, ICMP 등 프로토콜별 커넥션수에 대한 정보도 표시
4) -1 (숫자 1)은 화면에 딱 한번만 상태를 뿌려줍니다. 따라서 스크립트에서 활용하기 좋을 듯.

옵션 없이 실행하더라도 h키만 누르면, top의 도움말처럼 기능 확인 및 변경이 가능합니다.

(IP는 지웠습니다.)


개인적으로는 IPTraf가 좋긴합니다.
필터링 기능이 워낙 좋아 모니터링하기도 편하고, 더미 허브나, 미러링 포트이용하면 물려있는 다른 서버의 패킷 상태까지 볼 수 있으니깐요.
위로
사용자 정보 보기 비밀 메시지 보내기 글 올린이의 웹사이트 방문
이전 글 표시:   
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보 시간대: GMT + 9 시간(한국)
페이지 1 중 1

 
건너뛰기:  
새로운 주제를 올릴 수 있습니다
답글을 올릴 수 있습니다
주제를 수정할 수 없습니다
올린 글을 삭제할 수 없습니다
투표를 할 수 없습니다


Powered by phpBB © 2001, 2005 phpBB Group