.TH tcpconnect.bt 8 "2018-11-24" "USER COMMANDS" .SH "نام (NAME)" tcpconnect.bt \- ردیابی اتصال‌های فعال TCP (فراخوانی ()connect). استفاده از bpftrace/eBPF در لینوکس .SH "خلاصه دستور (SYNOPSIS)" .B tcpconnect.bt .SH "توضیحات (DESCRIPTION)" این ابزار اتصال‌های فعال TCP را ردیابی می‌کند (برای نمونه از طریق فراخوانی سیستمی ()connect؛ اتصالات ()accept از نوع غیرفعال هستند). این ابزار می‌تواند برای عیب‌یابی عمومی جهت مشاهده اتصالاتی که توسط کارساز محلی برقرار می‌شوند مفید باشد. .PP تمام تلاش‌های برقراری اتصال ردیابی می‌شوند، حتی اگر در نهایت با شکست مواجه شوند. .PP این ابزار با ردیابی پویای توابع هسته .BR tcp_v4_connect() و .BR tcp_v6_connect() کار می‌کند و برای هماهنگی با هرگونه تغییر در این توابع نیازمند به‌روزرسانی خواهد بود. .PP از آنجا که این ابزار از BPF استفاده می‌کند، تنها کاربر ریشه (root) می‌تواند از آن استفاده کند. .SH "پیش‌نیازها (REQUIREMENTS)" CONFIG_BPF و bpftrace. .SH "مثال‌ها (EXAMPLES)" .TP ردیابی تمام اتصال‌های فعال TCP: # .B tcpconnect.bt .SH "فیلدها (FIELDS)" .TP TIME(s) زمان فراخوانی، در قالب HH:MM:SS. .TP PID شناسه فرآیند .TP COMM نام فرآیند .TP SADDR نشانی IP مبدأ. .TP SPORT درگاه مبدأ. .TP DADDR نشانی IP مقصد. .TP DPORT درگاه مقصد .SH "بار پردازشی (OVERHEAD)" این ابزار توابع هسته .BR tcp_v[46]_connect را ردیابی کرده و برای هر رویداد خروجی چاپ می‌کند. از آنجا که نرخ این رویدادها معمولاً پایین انتظار می‌رود (کمتر از ۱۰۰۰ در ثانیه)، بار پردازشی نیز ناچیز خواهد بود. اگر برنامه‌ای دارید که با نرخ بالایی ()connect را فراخوانی می‌کند، مانند یک کارساز پراکسی، پیش از استفاده این بار پردازشی را آزمایش کرده و بسنجید. .SH "منبع (SOURCE)" این ابزار برگرفته از bpftrace است. .IP https://github.com/bpftrace/bpftrace .PP همچنین در توزیع bpftrace به پرونده همراه _examples.txt که شامل نمونه نحوه استفاده، خروجی و توضیحات این ابزار است مراجعه کنید. .PP این یک نسخه bpftrace از ابزار bcc با همین نام است. ابزار bcc ممکن است گزینه‌ها و قابلیت‌های سفارشی‌سازی بیشتری ارائه دهد. .IP https://github.com/iovisor/bcc .SH "سیستم‌عامل (OS)" Linux .SH "پایداری (STABILITY)" ناپایدار \- در حال توسعه. .SH "نویسنده (AUTHOR)" Brendan Gregg، سازگار شده برای bpftrace توسط Dale Hamel .SH "همچنین ببینید (SEE ALSO)" tcpaccept.bt(8), funccount(8), tcpdump(8)