LinuxでnetstatがOUTBOUND tcp接続のみを表示する方法は?


10

私のubuntuサーバーが感染しており、一連のWebサイト(sucks!)に一連のHTTPリクエストを送信するプロセスがあります。以下をファイアウォール(UFW)に追加しました。

sudo ufw deny out proto tcp to any port 1:65535

To                         Action      From
--                         ------      ----
1:65535/tcp                DENY OUT    Anywhere

ここで、netstatを使用して、インバウンドではなくOUTBOUND tcp接続のみをリストしたいと思います。どうやってやるの?

回答:


9

アウトバウンドTCP接続のみが必要な場合は、

netstat -atn | tr -s ' '| cut -f5 -d ' ' | grep -v '127.0.0.1'

これにより、宛先がローカルホストではないすべての接続が表示されます。内部IPを追加できます。

netstat -atn | tr -s ' '| cut -f5 -d ' ' | grep -v '127.0.0.1\|192.168.0.15'


弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.