Poza tym do używania iptables do rejestrowania połączeń przychodzących.
Czy istnieje sposób na rejestrowanie ustanowionych połączeń przychodzących do usługi, do której nie masz źródła (załóżmy, że usługa nie rejestruje takich rzeczy samodzielnie)? Chcę zebrać pewne informacje na podstawie tego, kto się łączy, aby móc powiedzieć, o jakich porach dnia usługa jest najczęściej używana, gdzie na świecie jest główna baza użytkowników itp.
Wiem, że mogę użyć netstat
i po prostu podłączyć go do skryptu cron, ale może to nie być dokładne, ponieważ skrypt może działać tylko tak często, jak minutę.
Oto, co myślę teraz:
- Napisz program, który stale odpytuje
netstat
, szukając nawiązanych połączeń, które nie pojawiły się w poprzedniej ankiecie. Ten pomysł wydaje się jednak stratą czasu na procesor, ponieważ może nie być nowego połączenia. - Napisz program opakowujący, który akceptuje połączenia przychodzące na dowolnym porcie, na którym działa usługa, ale wtedy nie wiedziałbym, jak przekazać to połączenie do prawdziwej usługi.
Edycja: Właśnie przyszło mi do głowy, że to pytanie może być lepsze w przypadku przepełnienia stosu, chociaż nie jestem pewien. Przepraszam, jeśli to niewłaściwe miejsce.