Shell脚本——流量探测(自动化运维)

目的 自动 捕获指定IP或端口 的流量生成日志,实现 流量探测功能

准备 Root用户权限下才能运行tcpdump脚本

优势 Liunx系统自带,无需安装其他组件,捕获准确度高

缺点 不能同时检测多个IP流量,效率低

重点

日志文件 touch /home/node1/scripts/tcpdump.log

脚本文件 touch /home/node1/scripts/tcpdump.sh

python 复制代码
#!/bin/bash

Server_ip=(192.168.0.61 192.168.0.62 192.168.0.63 ) #服务器ip
#Server_port=(80 90) #测试端口号
# 定义日志文件路径
log_file="/home/node1/scripts/tcpdump.log"
# 清空日志文件内容
>$log_file

echo "======== `date +"%Y-%m-%d %H:%M:%S"`========" >>$log_file

#当脚本意外停止运行,改变i值,从指定位置开始遍历ip
for ((i=0; i<${#Server_ip[@]}; i++)) 
do
a=${Server_ip[i]}
#b=${Server_port[i]}
  # 使用tcpdump命令监听指定网卡上与指定IP地址有关的数据包,并提取数据包的长度
  tcpdump_output=$(timeout --signal=9 60 tcpdump -i ens160 host $a 2>/dev/null)
  #tcpdump_output=$(timeout --signal=9 60 telnet $a $b 2>/dev/null)
  data_lengths=$(echo "$tcpdump_output" | grep "length" | awk '{print $NF}')

  # 统计数据包数量和总长度
  packet_count=$(echo "$data_lengths" | wc -l)
  total_length=$(echo "$data_lengths" | awk '{sum += $1} END {print sum}')
if [ $packet_count -ne 0 ];then
  if [ $total_length -ne 0 ];then
     echo "服务器$i $a $b流量长度$total_length" | tee -a "$log_file"
  else 
     echo "服务器$i $a $b流量长度为0" | tee -a "$log_file"
   fi
else  
    echo "服务器$i $a $b无流量" | tee -a "$log_file"
fi
done

重中重需要修改 (timeout --signal=9 60 tcpdump -i ens160 host a 2>/dev/null)

每个IP探测时间为60秒,网卡为ens160

使用 ip addr 命令查看网卡及其状态

相关推荐
xixixi7777725 分钟前
信息安全和网络安全的区分在哪
网络·安全·web安全·信息安全
上海云盾第一敬业销售1 小时前
游戏盾和高防IP的差异与选择
网络·tcp/ip·游戏
<但凡.2 小时前
Linux修炼:库制作与原理(一)
linux·运维·服务器
程序员大柱2 小时前
推荐一个免费的IP地址库:纯真社区版IP库
网络·网络协议·tcp/ip
Tony Bai2 小时前
【Go 网络编程全解】14 QUIC 与 HTTP/3:探索下一代互联网协议
开发语言·网络·后端·http·golang
Maple_land3 小时前
编译器的“隐形约定”与本地变量:解锁Linux变量体系的关键密码
linux·运维·服务器·c++·centos
_落纸4 小时前
《自动控制原理》第 3 章 线性控制系统的运动分析:3.6、3.7
笔记·自动化
小蜜蜂爱编程4 小时前
Ubuntu无法开机Failed to activate swap /swapfile
linux·运维·ubuntu
德迅云安全杨德俊4 小时前
SCDN:互联网时代网站安全的安全保障
网络·安全·ddos
阿巴~阿巴~4 小时前
CPU 指令集、权限与用户态内核态机制
linux·运维·服务器·指令集·权限·用户态内核态