网络监控

RHCE_U21网络监控
一、检测本地服务:netstat


① 0 0 或者 :::表示所有的主机,80端口, * 所有端口;侦听状态,    pid=32623,服务名称:httpd;
② 查看时,要注意,netstat可能会换成多行显示;
③ 常用选项简要说明:
  选项  
说 明:
-t
TCP端口
-u
UDP端口
-l
仅查找侦听端口,而非活动的、已建立的连接
-n
按数字而非名称显示主机和端口
-p
显示pid
二、检测远程服务:nmap

① 首先要确定您有权利运行端口扫描器nmap,并且在末获得所有者许可的情况下,不在超出您的管理范围的计算机上运行nmap。

  选项  
说 明:
-s
扫描
-sP
执行ping扫描,以确定响应ICMP ping请求的主机
-sT
执行TCP连接扫描
-sU
执行UDP扫描(可能需要很长时间)
-p
指定特定端口,这对于UDP扫描尤其有用
-A
启用OS检测和版本检测、脚本扫描和跟踪路由
-v
详细


② 禁用avahi

   Avahi 是Zeroconf规范的开源实现,常见使用在Linux上。包含了一整套多播DNS(multicastDNS)/DNS-SD网络服务的实现。它使用的发布授权是LGPL。

   Avahi允许程序在不需要进行手动网络配置的情况下,在一个本地网络中发布和获知各种服务和主机。例如,当某用户把他的计算机接入到某个局域网时,如果他的机器运行有Avahi服务,则Avahi程式自动广播,从而发现网络中可用的打印机、共享文件和可相互聊天的其他用户。这有点象他正在接收局域网中的各种网络广告一样。

   Zeroconf:Zero configurationnetworking(zeroconf)零配置网络服务规范,是一种用于自动生成可用IP地址的网络技术,不需要额外的手动配置和专属的配置服务器。

   “零配置网络服务”的目标,是让非专业用户也能便捷的连接各种网络设备,例如计算机,打印机等。整个搭建网络的过程都是通过程式自动化实现。如果没有 zeroconf,用户必须手动配置一些服务,例如DHCP、DNS,计算机网络的其他设置等。这些对非技术用户和新用户们来说是很难的事情。

   Zeroconf规范的提出者是Apple公司。

   Linux下系统实际启动的进程名,是avahi-daemon

   除非你有兼容的设备或使用 zeroconf 协议的服务,否则应该关闭它。  如果你用不到把该服务直接关闭。


三、通过tcpdump抓包:
抓包:最好在交换机上作端口境象。老板比较喜欢。
 
 
  选项  
说 明:
-i
interface 指定接口
-X
原为二进制,解析成asii码
dst
目标主机,或目标端口
-w
保存
-nn
显示为数值的所有内容(包括端口和协议)
-l
对文件执行缓冲

四、通过wireshark分析抓包
 
 

U6_06wireshark.JPG (139.25 KB, 下载次数: 11)

下载附件  保存到相册

2014-5-21 16:39 上传


 

分割线
感谢打赏
江西数库信息技术有限公司
YWSOS.COM 平台代运维解决方案
 评论
 发表评论
姓   名:

Powered by AKCMS