Surveiller le trafic TCP sur un port spécifique
J'ai fait des recherches assez poussées à ce sujet, mais je n'arrive pas à trouver un exemple fonctionnel.
Mon objectif est de surveiller le trafic TCP sur un port spécifique pour voir les connexions entrantes et les écrire dans un fichier texte. Le problème est que j'ai aussi besoin d'un horodatage sur chaque ligne pour montrer exactement quand le client s'est connecté à la seconde près.
J'ai déjà épuisé netstat, nmap, et tcptrack, mais aucun ne supporte l'horodatage.
Je pensais qu'un script shell linux pourrait fonctionner si je surveillais un port local spécifique et écrivais du texte dans un fichier quand une connexion est établie puis que je concaténerais simplement la date sur chaque ligne.
Je jouais avec ceci :
netstat -ano|grep 443|grep ESTABLISHED
ainsi que ceci :
tcptrack -i eth0 port 443
mais aucun des deux ne me convient car j'ai besoin du moment où la connexion est établie.
Si vous avez des suggestions ou si vous pouvez m'indiquer la bonne direction, ce serait très apprécié.
Merci. :)