Theo tcpdump
, máy chủ của tôi nhận được gói TCP sau:
12:52:29.603233 00:19:e2:9e:df:f0
00:16:3e:6a:25:3f, ethertype IPv4 (0x0800), length 74: 10.10.10.65.38869
192.168.215.82.22: Flags [S], seq 567054335, win 5840, options [mss 1460,sackOK,TS val 2096335479 ecr 0,nop,wscale 0], length 0
Như đã thấy ở trên, đó là gói TCP SYN tới cổng TCP 22, trong trường hợp của tôi lắng nghe a sshd
. Tôi muốn xem, nếu gói TCP này đạt được sshd
quy trình. Tôi đoán một tùy chọn sẽ là khởi động lại sshd
trong chế độ gỡ lỗi. Tuy nhiên, có bất kỳ công cụ / phương pháp thông minh nào khác để xem liệu quá trình lắng nghe trên cổng TCP có nhận được thông báo không? Trong trường hợp gói TCP SYN, tôi đoán đó là ngăn xếp TCP / IP hạt nhân sẽ gửi TCP SYN + ACK chứ không phải sshd
?
strace $CMD 2>&1 > /dev/null | vim -c ':set syntax=strace' -
.