由于最近服务器流量异常所以写了一个简单的shell抓包脚本,每间隔10分钟进行一次抓包分别保存在不同的文件当中,脚本如下:
#!/bin/sh
#This is tcpdump script
one=1
two=2while (( $one != $two ))dosleep 1TIME=`date +%F"-"%H:%M:%S`tcpdump -i eth0 -s 0 -w tcpdum.$TIME &sleep 600ps -ef|grep tcpdump|grep -v grep|awk '{print $2}'|xargs kill -9done