tcpdump抓包腳本

由於最近服務器流量異常所以寫了一個簡單的shell抓包腳本,每間隔10分鐘進行一次抓包分別保存在不同的文件當中,腳本如下:

 

#!/bin/sh

#This is tcpdump script

one=1
two=2
while (( $one != $two ))
do
sleep 1
TIME=`date +%F"-"%H:%M:%S`
tcpdump -i eth0  -s 0 -w tcpdum.$TIME &
sleep 600
ps -ef|grep tcpdump|grep -v grep|awk '{print $2}'|xargs kill -9
done

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章