我的任务是在100台服务器上启用本地防火墙.系统使用许多不同的端口运行许多不同的应用程序.我从一个nmap扫描开始,但没有去每个系统并观察数据流(tcpdump)我想不出一种方法,我可以看到这些开放端口是否实际连接和使用.我知道有可能很难做到这一点,但我希望也有一个简单的方法.
是否有一个工具/脚本会随着时间的推移观看开放端口(如netstat)(与没有花哨脚本的netstat不同)并将结果放入某些档案/日志表单中?
什么样的开关/路由装置在这一切的中间?我问的原因是,这似乎是从交换机中抽取netflow数据的完美案例.当然,这将需要支持导出netflow数据的网络设备.
除此之外,我能想到的只是在每个主机上运行tcpdump,然后以某种方式聚合数据.如果需要,这应该很容易编写脚本.