Bash ile TCP Trafiği Analiz Scripti

0 Respuestas 3 Visitas
·
Participantes
Autor del tema #1
Bash ile TCP Trafiği Analiz Scripti

İşletim sistemleri üzerinde ağ trafiği analizi yapmak, özellikle küçük ve hızlı çözümler geliştirmek isteyenler için oldukça faydalı olabilir. Bash, bu tür işlemler için temel seviyede kullanılabilir olsa da, genellikle tcpdump, netstat veya ss gibi araçlarla birlikte çalıştırılır. Bu script, belirli TCP bağlantılarını izlemek ve anlamlandırmak amacıyla basit ve etkili bir yapı sunar.

İlk adım olarak, tcpdump komutunu kullanarak belirli port veya IP'lere yönelik TCP trafiği yakalayabiliriz. Bu noktada, tcpdump'un çıktı formatını anlamak ve parse etmek önemlidir. Örneğin, aşağıdaki komut, belirli portlara gelen TCP paketlerini yakalar:

CÓDIGO
12
tcpdump -i eth0 tcp port 80 -w yakalama.pcap


Ancak, Bash ile gerçek zamanlı analiz yapmak ve özet çıktı üretmek için, tcpdump çıktılarını standart çıktı olarak alıp, grep, awk veya sed gibi araçlarla işlem yapabiliriz. İşte temel bir örnek:

[code]
#!/bin/bash

Belirtilen ağ arayüzünde TCP port 80 trafiğini takip et
INTERFACE=eth0
PORT=80

echo "TCP Port $PORT Trafiği Takibi Başladı..."

sudo tcpdump -i $INTERFACE tcp port $PORT -l | while read -r line
do
# Kaydı parse et
timestamp=$(echo "$line" | awk '{print $1, $2}')
src_ip=$(echo "$line" | grep -oP '(?

Debes haber iniciado sesión para responder.

0 citas seleccionadas