Ini dapat dilakukan menggunakan tcpprobe , yang merupakan modul yang menyisipkan pengait ke jalur pemrosesan tcp_recv menggunakan kprobe mencatat status koneksi TCP sebagai respons terhadap paket yang masuk.
Katakanlah Anda ingin menyelidiki koneksi tcp pada port 443, Anda perlu melakukan hal berikut:
sudo modprobe tcp_probe port=443 full=1
sudo chmod 444 /proc/net/tcpprobe
cat /proc/net/tcpprobe > /tmp/output.out &
pid=$!
penuh=1 :login setiap paket ack diterima
penuh=0 :masuk hanya perubahan kondominium (jika Anda menggunakan ini, keluaran Anda mungkin kosong)
Sekarang pid adalah proses yang mencatat probe. Untuk berhenti, matikan saja proses ini:
kill $pid
Format output.out (menurut sumber pada baris 198):
[time][src][dst][length][snd_nxt][snd_una][snd_cwnd][ssthresh][snd_wnd][srtt][rcv_wnd]
Bagaimana cara mendapatkan daftar klien yang terhubung ke server NFS dalam jaringan lokal?
Tambahkan kunci publik ke file known_hosts