Monitorare il traffico TCP su una porta specifica
Ho cercato a lungo questo aspetto, ma non riesco a trovare un esempio funzionante.
Il mio obiettivo è quello di monitorare il traffico TCP su una porta specifica per vedere le connessioni in entrata e scriverle in un file di testo. Il problema è che ho bisogno anche di un timestamp su ogni riga per mostrare esattamente quando il client si è connesso alla seconda.
Ho già esaurito netstat, nmap e tcptrack, ma nessuno supporta il timestamp.
Pensavo che uno script shell linux potrebbe funzionare se monitorassi una specifica porta locale e scrivessi del testo su un file quando viene fatta una connessione e poi concatenassi la data su ogni riga.
Stavo giocando con questo:
netstat -ano|grep 443|grep ESTABLISHED
e anche con questo:
tcptrack -i eth0 port 443
``` &001
ma non si addice alle mie esigenze in quanto ho bisogno dell'ora in cui la connessione arriva.
Se avete qualche suggerimento o potreste indicarmi la direzione giusta sarebbe molto apprezzato.
Grazie. :)