Для чего это нужно? Например, мы хотим проверить, не идет ли у нас общение нашего сервера с каким-нибудь зарубежным сервером? Не передает ли какая-нибудь утилита куда-нибудь зарубеж какие-нибудь данные? В условиях текущих реалий вопросы ИБ встают очень остро. И какое-нибудь обновление какой-нибудь утилиты из-за рубежа может содержать в себе троян, собирающий данные с нашего сервера. Для этого есть очень простая утилита tcpdump. Если ее запустить без ключей, то начнется вывод всего трафика. Это можно посмотреть, но недолго, так как там все несётся со скоростью света. Нам это все нужно как-то отфильтровать. Останавливаем вывод по Ctrl+C, копируем IP-адрес нашего сервера и пишем команду (XXX — это IP-адрес нашего сервера): tcpdump not host XXX.XXX.XXX.XXX Этой командой мы будем смотреть весь трафик, который не касается нашего IP-адреса (команда отрицания NOT host). Смотрим, что выводится. Скорей всего появятся еще строки, которые связываются с каким-нибудь сервисом, к которому наш сайт по