Perguntas sobre 'pcap'

2
respostas

Captura de pacotes: filtragem no RX vs TX

Eu tenho um problema de rede onde quadros com um MAC de origem que combina com um dos MACs de origem do host estão chegando ao host - um aparente MAC duplicado, ou loop, ou outro problema de L2. Eu acredito que esta é a situação porque as tab...
14.09.2014 / 21:55
3
respostas

snort analysis of wireshark capture

Estou tentando identificar usuários problemáticos em nossa rede. O ntop identifica usuários de alto tráfego e alta conexão, mas o malware nem sempre precisa de alta largura de banda para realmente atrapalhar as coisas. Então, estou tentando faze...
22.01.2011 / 21:07
1
resposta

tcpdump filter para tcp zero window messages

Existe um filtro pcap para o TCPDump que permitirá filtrar as mensagens da janela zero? Eu sei como filtrá-los em um filtro de exibição wireshark ( tcp.analysis.zero_window ), mas a quantidade de dados que eu preciso para trabalhar facilmen...
20.02.2011 / 18:13
3
respostas

Como seria um filtro PCAP para capturar todo o tráfego relacionado ao DHCP?

Pelo que entendi, para o IPv4 eu precisaria capturar Porta UDP 67 e 68, ARP, Solicitação e resposta de eco ICMP, e para o IPv6 eu precisaria Porta UDP 546 e 547, todos os endereços multicast relacionados a DHCP, Descoberta do...
16.08.2015 / 14:53
3
respostas

Extraindo certificados SSL da rede ou arquivos pcap

Eu apreciaria se alguém pudesse me indicar uma ferramenta ou abordagem para extrair certificados SSL / TLS de conexões HTTPS ativas (diretamente da rede) ou de um arquivo de rastreamento de rede (arquivo pcap). Eu tentei usar o ssldump, mas não...
20.09.2011 / 06:04
1
resposta

Bandwith uso de arquivos pcap

Eu tenho um arquivo pcap enorme (muitos GBs) que simplesmente não consigo carregar no wireshark. O que eu preciso é extrair informações de uso de largura de banda, tanto total quanto por protocolo (tanto na direção de entrada quanto de saída), a...
07.02.2012 / 18:57
1
resposta

Como filtrar TODOS os pedidos de DNS com tshark

Alguém sabe como eu posso filtrar solicitações de DNS em tshark que solicitam o registro ANY? Até agora eu sou capaz de filtrar consultas DNS com: tshark -r capture.cap -T fields -e ip.src -e ip.dst -e dns.qry.name -R "dns.flags.response eq 0...
30.07.2014 / 14:41
2
respostas

Melhor maneira de analisar arquivos pcap do Wireshark?

Eu tenho arquivos pcap de 50-100MB capturados do Wireshark e preciso analisar onde a maior parte do tráfego vai para / vindo de. Qual é a melhor maneira de fazer isso? Idealmente, gostaria de terminar com um arquivo csv do Excel mostrando os...
16.06.2011 / 04:01
1
resposta

Como fazer tshark para a saída do arquivo pcap válido usado para outro visualizador de pcap max GUI

sudo tshark -i en0 -x -w icmp_sample.pcap Este comando gera um arquivo pcap, mas ele não parece ser válido, porque o CocoaPacket Analyzer não pode abri-lo Alguma ideia?     
16.10.2012 / 13:39
3
respostas

Gravando o tráfego de rede em uma caixa linux, transferindo-a para outra em tempo real

Eu tenho uma situação onde eu quero capturar todo o tráfego de rede em uma caixa Linux (atualmente usando o tcpdump), mas tenho que os dados transferidos em tempo real para outro Linux em uma rede separada (mas conectada). Essencialmente eu tenh...
21.11.2013 / 19:58