configurationLinux服务器进行合法监听

我有一个服务器,使我的局域网路由(Linux,CentOS)。 我想有合法监听的可能性:我希望能够看到从我的局域网(date,MAC,源IP,目标IP,协议,端口,以及一些其他相关的东西networking连接)。 这是已经在Linux中实现,还是我需要编写自己的软件?

任何想法将不胜感激。

如果你真的想看到networking上的所有stream量,那么真的不能替代数据包嗅探器,比如tcpdump 。 这将根据您指定的规则logging每个数据包的全部内容,并可以将其logging到文件中。

您还需要大量的磁盘空间,具体取决于有多lessstream量通过,以及您想保留多less。

如果你只是想logging连接的开始时间,并保持很长一段时间,最好采取logging防火墙规则的方法。