peimando

Linux, Ciberseguridad y Redes

View on GitHub

En este artículo, exploraremos cómo utilizar el comando ss (Socket Statistics) en combinación con el comando watch para filtrar los resultados y monitorear en tiempo real las conexiones de red en un sistema Linux.

Filtrado de resultados con ss y grep

El comando ss es una herramienta poderosa para mostrar información detallada sobre las conexiones de red en un sistema. Para filtrar los resultados de ss y mostrar solo la información relevante, podemos utilizar el comando grep junto con ss. El siguiente es un ejemplo de cómo hacerlo:

ss -tunap | grep <filtro>

Por ejemplo, si deseas mostrar solo las conexiones establecidas (ESTABLISHED), puedes utilizar el siguiente comando:

ss -tunap | grep ESTABLISHED

Esto mostrará únicamente las conexiones establecidas en el sistema.

Monitoreo en tiempo real con watch

El comando watch es una herramienta que nos permite ejecutar un comando de forma periódica y mostrar los resultados actualizados en tiempo real. Podemos combinar watch con el comando ss y grep para monitorear continuamente las conexiones de red en el sistema.

El siguiente es un ejemplo de cómo utilizar watch junto con el comando filtrado de ss:

watch -n 1 'ss -tunap | grep <filtro>'

Por ejemplo, si deseas monitorear en tiempo real las conexiones establecidas, puedes utilizar el siguiente comando:

watch -n 1 'ss -tunap | grep ESTABLISHED'

Esto actualizará automáticamente la salida de ss filtrada cada segundo, mostrando solo las conexiones establecidas.

Recuerda que para ejecutar estos comandos, necesitarás privilegios de administrador o de superusuario.

Conclusiones

Utilizando el comando ss en combinación con grep y watch, podemos filtrar los resultados y monitorear en tiempo real las conexiones de red en un sistema Linux. Esto nos permite obtener información específica y actualizada sobre las conexiones en curso.

Recuerda que el uso de estas herramientas debe realizarse de forma responsable y ética. Asegúrate de tener los permisos adecuados para ejecutar los comandos y de utilizarlos en entornos autorizados.

¡Espero que encuentres útiles estos consejos para filtrar los resultados de ss y monitorear en tiempo real con watch! Si tienes alguna pregunta o deseas compartir tus propias experiencias, no dudes en dejar un comentario.