Perguntas sobre 'tcpdump'

poderoso analisador de pacotes de linha de comando
2
respostas

Como medir dados enviados quando eu tenho um arquivo de despejo criado pelo tcpdump

Eu joguei um tráfego de rede com o seguinte comando: tcpdump -w myfile.dump Agora quero saber quantos dados foram transmitidos. Eu acho que o tamanho do arquivo não é igual ao tamanho dos dados transferidos, porque um arquivo de despejo c...
31.08.2017 / 09:36
1
resposta

Tráfego entre convidados do VirtualBox não aparecendo no tcpdump

Eu tenho uma configuração de ambiente de teste com quatro convidados do VirtualBox executando o CentOS 6. Cada um tem um dispositivo de rede conectado a um adaptador em ponte, que é a minha principal conexão de rede no meu PC, com um endereço IP...
26.12.2012 / 22:16
2
respostas

Como fazer o tcpdump (ou outra ferramenta) descarregar o fluxo TCP?

Espero algo assim: $ nc example.com 80 GET / HTTP/1.0 HTTP/1.0 500 K.O. Content-Type: application/null Content-Length: -1 $ Meanwhile: # tcpdump -i eth0 --actually-dump-all-tcp 217.21.51.1:56812->192.0.43.10:80 GET / HTTP/1.0 217.21.51...
08.07.2011 / 19:59
5
respostas

Exemplos práticos de Tcpdump? [fechadas]

Eu quero coletar exemplos do tcpdump, o maior número possível! Por exemplo: como filtrar senhas de FTP em eth0; OU como filtrar erros HTTP 404, etc.     
20.05.2011 / 06:31
2
respostas

Como capturar “pacotes descartados” no tcpdump

Eu tenho um problema com o desempenho da minha rede. Estou usando o Ubuntu 16.04 no VMware Cloud Server com NIC E1000. Mas vejo alguns pacotes descartados em seções do comando ifconfig: root@ubuntu:~# ifconfig ens192 ens192 Link encap:Ethe...
13.05.2017 / 11:26
2
respostas

tcpdump modo promíscuo no OSX 10.8

Ao examinar a configuração do meu roteador sem fio, vejo dois IPs atribuídos: 192.168.1.100 - > laptop (Macbook Air OSX 10.8.2, onde eu corro tcpdump ) 192.168.1.101 - > ipad Mas, se eu correr: sudo tcpdump -i en0...
25.01.2013 / 14:47
1
resposta

Como ssh em face de latência enorme (25 segundos)?

Eu preciso criar uma conexão ssh entre duas máquinas Linux executando o Centos v5, mas a latência pode chegar a 25 segundos. Eu acho que se eu testar algo se aproximando dessa configuração artificialmente simulando 7 segundos ou mais de latência...
19.11.2010 / 17:11
1
resposta

A interface do Linux para de receber pacotes como visto pelo tcpdump

Eu tenho uma caixa linux com duas interfaces: eth0 é um builtin e eth1 é um USB-LAN. Existe um IP configurado em eth1. A eth0 está ativa, mas nenhum IP está configurado. Essa interface é usada para farejar com o tcpdump. O problema é qu...
30.03.2011 / 17:05
1
resposta

O que significa uma sequência de retransmissões com PSH, significam as sinalizações ACK (e uma retransmissão espúria)?

Estou no servidor 192.168.0.2 e quero fazer uma chamada HTTP para 192.168.0.1 (os dois servidores são RPis e executam o Linux (raspbian)). curl -XGET http://192.168.0.1:8081/api A API em 192.168.0.1 (que estou chamando) é minha (...
08.01.2016 / 16:54
1
resposta

Como mostrar somente os pacotes que satisfazem uma regra de filtro pcap?

Eu tenho um arquivo de despejo com vários pacotes, mas quero reprojetar seletivamente, digamos, apenas todos os pacotes udp para um determinado número de porta, sem precisar editar o arquivo de despejo primeiro. Como?     
08.07.2016 / 08:06