Search Posts

tcpdump获取linux服务器访问域名

内容纲要

需求产生

公司安全重构,需要获取打包服务器访问的常用域名加入白名单

启动tcpdump到后台运行

nohup tcpdump > domain_requests.log 2>&1 &

获取域名并排序

cat domain_requests.log | grep "_gateway" | grep "AAAA?" |awk '{print $8}'| sed 's/\.$//' |sort|uniq >domain.txt

结束进程

pkill tcpdump

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注