4

まず、私のシナリオを説明させてください。CLOSE_WAIT 接続が原因で頻繁にハングする TCP を使用するアプリケーションがあります。netstat から、CLOSE_WAIT が発生したリモート ホストを追跡できます。しかし、経過時間(特定のポートでCLOSE_WAITが発生した時間)が知りたいです。CLOSE_WAIT が発生した正確な時刻がわかっている場合は、タイムスタンプに対応するログを分析して、考えられる理由を見つけることができます。

netstat を定期的に実行できることはわかっています。この方法でも、CLOSE_WAIT 接続の正確なタイム ウィンドウを取得できます。

netstat またはその他のコマンドを使用して必要なものを取得する簡単な方法はありますか?

4

1 に答える 1

2

tcpdump を使用してトラフィックを直接監視できます。リモート IP やポートがわかっている場合は、そのトラフィックだけに絞り込むことができます。

tcpdump -i eth0 src 192.168.1.1 and port 80
于 2013-09-24T15:05:11.590 に答える