É possível para mim 'ver' um ping de entrada?

1

Se eu pingar um dos meus servidores de outro servidor, há algum log ou algo assim, uma maneira de 'ver' o ping do outro servidor na máquina de destino e identificar seu IP de origem ou algo assim?

    
por BigOmega 11.03.2011 / 15:37

3 respostas

6

Configure o Wireshark em um PC e observe os pacotes chegarem lá. O NetMon também é uma opção no servidor, mas eu prefiro deixar esse tipo de análise fora do servidor.

Se houver um gateway (firewall, roteador, etc) entre seus servidores, o ping deve / poderia ser registrado naquele dispositivo também dependendo da configuração do registro daquele dispositivo.

    
por 11.03.2011 / 15:41
4

Sim, o wireshark é o caminho a percorrer ... use também este processo para remover o tráfego do endereço IP que está executando ping no servidor:

1) Fire up wireshark
2) Select the correct interface
3) Use the filter 'ip.src==192.168.2.1'

NOTA: você pode usar 'http e ip.src == 192.168.2.1' para detalhar o protocolo

    
por 11.03.2011 / 15:51
0

Se estamos falando de um servidor Linux, a coisa mais simples que você pode fazer é:

# tcpdump -i eth0 '(icmp)' -nn -vv

Considerando que "eth0" é a interface de onde o "pacote de ping" (icmp tipo 8) virá.

    
por 09.10.2012 / 01:33