Denis escreveu:
Se vc der um tcpdump filtrando a porta do serviço que está rodando no seu servidor, vc vai conseguir os ips e portas que estão conectadas nele, não ajuda? Em 08/01/07, sluiz<sluiz@webcpd.com.br> escreveu:Olá pessoal Estou precisando saber "de" qual porta uma determinada máquina fez conexão com meu servidor. Utilizando o tcpd posso descobrir o IP, a port local e o PID, mas não a porta remota. Já procurei no proc, mas não achei nada legível. Alguém tem alguma idéia? Ah, isso é para ser utilizado em um script. Valeu! -- To UNSUBSCRIBE, email to debian-user-portuguese-REQUEST@lists.debian.orgwith a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
Talvez Denis, preciso interceptar a conexão antes dela ser entregue ao serviço.
Por exemplo, utiliznado a opção spawn em hosts.allow posso, chamar um script que pode ou não derrubar a conexão ou preparar um ambiente para o hospedar meu cliente. O que estou desenvolvendo, me permite iniciar a conexão de cada cliente, de uma porta específica. Assim posso determinar quem esta acessando o serviço independente do ip que ele recebeu em um local remoto. O que preciso saber é onde o tcpdump, o netstat o iptraf retiram as informações da conexão. Imagino que uma conexão TCP seja um processo tão básico e importante, que esteja de alguma forma relacionadano proc, só não achei onde. Na verdade é só isso que eu precso de saber, onde
estão as inforções das conexões TCP.