由於最近服務器流量異常所以寫了一個簡單的shell抓包腳本,每間隔10分鐘進行一次抓包分別保存在不同的文件當中,腳本如下:
#!/bin/sh
#This is tcpdump script
one=1
two=2
while (( $one != $two ))
do
sleep 1
TIME=`date +%F"-"%H:%M:%S`
tcpdump -i eth0 -s 0 -w tcpdum.$TIME &
sleep 600
ps -ef|grep tcpdump|grep -v grep|awk '{print $2}'|xargs kill -9
done