サーバーに最も多くのトラフィックを送信しているホストを調査したいと考えています。どうすればこのようなものを得ることができますか:
172 192.168.1.1
19 192.168.1.56
これは、特定の時間間隔で、私のサーバーが から 172 パケット、 から192.168.1.1
19 パケットを受信したことを意味します192.168.1.56
。
これどうやってするの?
これを使用できると思います: http://www.catonmat.net/blog/traffic-accounting-with-iptables/
awk スクリプトを少し編集して、バイト数ではなくパケット数を出力する必要があります [重要な場合は、IP アドレスを最初ではなく 2 番目に出力します]。