由于最近服务器流量异常所以写了一个简单的shell抓包脚本,每间隔10分钟进行一次抓包分别保存在不同的文件当中,脚本如下:
#!/bin/sh
#This is tcpdump script
one=1
two=2
while (( $one != $two ))
do
sleep 1
TIME=`date +%F"-"%H:%M:%S`
tcpdump -i eth0 -s 0 -w tcpdum.$TIME &
sleep 600
ps -ef|grep tcpdump|grep -v grep|awk ‘{print $2}‘|xargs kill -9
done
tcpdump抓包脚本
时间: 2024-10-16 23:39:43