Tá, acho que entendi o que vc precisa, mas também não sei onde estes dados estão
No entanto talvez possamos criar um lugar pra elas: Alguma coisa com iptables do tipo iptables -A INPUT -i ethx -p tcp -m state --state NEW --syn -j LOG --log-prefix new_conn daí vc pode dar um grep no messages pegando as linhas que tem new_conn e depois com o cut separar a porta de entrada. Será? Em 10/01/07, sluiz<[EMAIL PROTECTED]> escreveu:
Denis escreveu: > Se vc der um tcpdump filtrando a porta do serviço que está rodando no > seu servidor, vc vai conseguir os ips e portas que estão conectadas > nele, não ajuda? > > Em 08/01/07, sluiz<[EMAIL PROTECTED]> escreveu: >> Olá pessoal >> >> Estou precisando saber "de" qual porta uma determinada máquina fez >> conexão com meu servidor. Utilizando o tcpd posso descobrir o IP, >> a port local e o PID, mas não a porta remota. Já procurei no proc, >> mas não achei nada legível. Alguém tem alguma idéia? Ah, isso é >> para ser utilizado em um script. >> >> Valeu! >> >> >> -- >> To UNSUBSCRIBE, email to [EMAIL PROTECTED] >> with a subject of "unsubscribe". Trouble? Contact >> [EMAIL PROTECTED] >> >> > > Talvez Denis, preciso interceptar a conexão antes dela ser entregue ao serviço. Por exemplo, utiliznado a opção spawn em hosts.allow posso, chamar um script que pode ou não derrubar a conexão ou preparar um ambiente para o hospedar meu cliente. O que estou desenvolvendo, me permite iniciar a conexão de cada cliente, de uma porta específica. Assim posso determinar quem esta acessando o serviço independente do ip que ele recebeu em um local remoto. O que preciso saber é onde o tcpdump, o netstat o iptraf retiram as informações da conexão. Imagino que uma conexão TCP seja um processo tão básico e importante, que esteja de alguma forma relacionada no proc, só não achei onde. Na verdade é só isso que eu precso de saber, onde estão as inforções das conexões TCP. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

