[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: End: porta remota



Tá, acho que entendi o que vc precisa, mas também não sei onde estes dados estão

No entanto talvez possamos criar um lugar pra elas:

Alguma coisa com iptables do tipo

iptables -A INPUT -i ethx -p tcp -m state --state NEW --syn -j LOG
--log-prefix new_conn


daí vc pode dar um grep no messages pegando as linhas que tem new_conn
e depois com o cut separar a porta de entrada.


Será?

Em 10/01/07, sluiz<sluiz@webcpd.com.br> escreveu:
Denis escreveu:
> Se vc der um tcpdump filtrando a porta do serviço que está rodando no
> seu servidor, vc vai conseguir os ips e portas que estão conectadas
> nele, não ajuda?
>
> Em 08/01/07, sluiz<sluiz@webcpd.com.br> escreveu:
>>  Olá pessoal
>>
>> Estou precisando saber "de" qual porta uma determinada máquina fez
>> conexão com meu servidor. Utilizando o tcpd posso descobrir o IP,
>> a port local e o PID,  mas não a porta remota. Já procurei no proc,
>> mas não achei nada legível. Alguém tem alguma idéia? Ah, isso é
>> para ser utilizado em um script.
>>
>> Valeu!
>>
>>
>> --
>> To UNSUBSCRIBE, email to debian-user-portuguese-REQUEST@lists.debian.org
>> with a subject of "unsubscribe". Trouble? Contact
>> listmaster@lists.debian.org
>>
>>
>
>

Talvez Denis,  preciso interceptar a conexão antes dela ser entregue ao
serviço.
Por exemplo, utiliznado a opção spawn em hosts.allow posso, chamar um
script que pode ou não derrubar a conexão ou preparar um ambiente para  o
hospedar meu cliente. O que estou desenvolvendo, me permite iniciar a
conexão de cada cliente, de uma porta específica. Assim posso determinar
quem esta acessando o serviço independente do ip que ele recebeu em um
local remoto. O que preciso saber é onde o tcpdump, o netstat o iptraf
retiram as informações da conexão. Imagino que uma conexão TCP seja
um processo tão básico e importante, que esteja de alguma forma relacionada
no proc, só não achei onde. Na verdade é só isso que eu precso de saber,
onde
estão as inforções das conexões TCP.





--
To UNSUBSCRIBE, email to debian-user-portuguese-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org





Reply to: