我可以看到我的服务器正在发送大量流量。如果我去 netstat -apln | grep httpd 我可以看到所有流量都流向了一个 IP。
有没有办法可以看到正在使用什么脚本/文件将数据发送到该 IP?或者一般的任何IP?
我知道 tcpdump 可以查看数据包,但似乎无法做到这一点。
linux tcpdump
linux ×1
tcpdump ×1