LINUX.ORG.RU

Лучше не парсить нестандартизированный выхлоп уттилиты, а брать нужные значения через апи.

anonymous
()

Интересует как преобразовать все варианты в понятные для понимания IP.

user_1
() автор топика
Ответ на: комментарий от user_1

Где можно найти все форматы вывода для netstat для windows и linux систем?

netstat /? на винде и man netstat везде, кроме винды.

Интересует как преобразовать все варианты в понятные для понимания IP.

Если я правильно понял, что ты хочешь получить IP-адреса, а не имена, то netstat -n — и в винде, и в бсд, и, ЕМНИП, в линуксе. Только учти, что в линуксе пакета net-tools и команды netstat может вообще не быть, зато будет iproute и команда ss -n.

dexpl ★★★★★
()
Ответ на: комментарий от user_1

«82.ip-51-254-120.:https» - это первые 16 символов из PTR и номер порта по /etc/services

Урезанный PTR в данном случае бесполезная информация.

Если указать «netstat -W», то PTR не будет урезаться.

кросс-платформенный вариант с "-n" тебе уже несколько раз подскзали.

Линксовый netstat использует в качестве источника информации о сокетах файлы /proc/net/{tcp,udp,unix,udp6,tcp6,icmp,raw}

ss запрашивает данные через netlink.

vel ★★★★★
()
Ответ на: комментарий от vel

в виндовс видел адреса такого вида
**+***+**+****
вместо + значек умножить.
netstat -W
такая команда поможет?

user_1
() автор топика
Ответ на: комментарий от vel

хочу посмотреть снифером так как пишут что тор нетстат невидно

ввожу

$ tcpdump host 192.168.1.3

получаю

tcpdump: enp2s0: You don't have permission to capture on that device
(socket: Operation not permitted)


можете подсказать как правильно ввести команды?

user_1
() автор топика
Ответ на: комментарий от user_1

нетстатом короткие соединения трудно отслеживать, а длительные коннекты замечательно видно.

И что ты хочешь увидеть tcpdump-ом ? 192.168.1.3 это осмысленный адрес или пример ?

tcpdump: enp2s0: You don't have permission to capture on that device
(socket: Operation not permitted)

Англицкий нужно либо знать, либо уметь пользоваться переводчиком.

Подсказка - обычному юзеру пользоваться сниффером не положено.

vel ★★★★★
()
Ответ на: комментарий от vel

Как разрешить захватывать на этом устройстве?

192.168.1.3 это осмысленный адрес или пример ?

Это мой адрес в локальной сети.

Подсказка - обычному юзеру пользоваться сниффером не положено.

Эту систему я установил.

user_1
() автор топика
Ответ на: комментарий от vel

В общем я увидел странные соединения.

Хочу сделать вывод в терминал только список ip соединений.Примерно такого вида
........
........
........
для удобства просмотра.

Как правильно дать команду?
Сейчас она имеет вид
sudo tcpdump host 192.168.1.3

user_1
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.