Perguntas sobre 'tcpdump'

poderoso analisador de pacotes de linha de comando
2
respostas

tcp descarrega pacotes de conexão de saída

Qual é a sintaxe do comando para registrar todos os pacotes de conexão tcp? Estou tentando ver para qual endereço e portas meu computador está tentando se conectar, para poder configurar meu firewall.     
17.11.2013 / 19:34
1
resposta

É possível capturar todo o tráfego de rede usando o tcpdump?

Eu tenho 3 computadores na mesma sub-rede. O computador A e B estão se comunicando entre si (ping, telnet, etc.). Eu gostaria de ver os pacotes entre A e B no computador C. É possível fazer isso com o tcpdump? Eu li o manual e pesquisei isso sem...
07.08.2011 / 05:57
1
resposta

O que significa esta linha tcpdump?

Lendo a página de manual de tcpdump , encontrei este exemplo tcpdump 'tcp[tcpflags] & (tcp-syn|tcp-fin) != 0 and not src and dst net localnet' mas eu não entendo, especialmente a última parte. A parte tcp[tcpflags] & (tcp-sy...
07.11.2012 / 19:42
1
resposta

tcpdump não irá capturar pacotes inteiros

Estou usando sudo tcpdump -A -s0 -ien0 port 80 | grep schemas-microsoft >> ~/Downloads/convert.txt para capturar xmls do microsoft-schema sendo enviados pela internet, quando tcpdump deve capturar: (por exemplo) <xml> &...
25.10.2014 / 08:00
1
resposta

O kernel pode descartar um pacote de saída que foi capturado pelo tcpdump?

Quando um pacote de saída é capturado pelo tcpdump, 100% será enviado e não será descartado pelo kernel? O tcpdump intercepta no caminho de entrega de pacotes antes ou depois do kernel fazer alguma / toda a filtragem funcionar? A minha pergun...
04.10.2015 / 17:36
1
resposta

Como recuperar um arquivo de um tcpdump?

eu uso tcpdump -i wlan0 -s 0 dst 192.168.1.200 or src 192.168.1.200 -w output.pcap para monitorar por ex .: meu tráfego HTTP. Eu carrego um arquivo .zip através de HTTP. Como posso recuperar o arquivo .zip do arquivo output.pcap? É...
04.01.2012 / 20:17
1
resposta

tcpdump e https

Por que seguir o comando não pega os pacotes no site do Facebook sudo tcpdump host facebook.com and dst port 443 mas a próxima pega sudo tcpdump host java.com     
02.08.2012 / 12:40
3
respostas

Ping e tcpdump ao mesmo tempo

A situação é esta - Há um script no servidor que faz ping para algum lugar e eu não sei onde. Eu quero ver a máquina que é esse ping make e porque está retornando FAILED . O que eu faço é transformar o tcpdump em um terminal e, ao mesmo tem...
24.09.2015 / 07:48
2
respostas

Não exibir pacotes ACK

Eu tenho o seguinte tcpdump -i eth0 -n tcp port 5000 para filtrar cada pacote que flui entre dois hosts. No entanto, um dos hosts sempre envia um ACK. Como escondo este ACK?     
20.05.2014 / 21:26
2
respostas

Transmitindo o tráfego do tcpdump via SSH - mas sem acesso root ssh

A situação Eu gostaria de usar o Wireshark para analisar o tráfego em um de nossos servidores, mas não quero instalar o Wireshark no próprio servidor. Entendo que posso direcionar o tráfego do tcpdump a> via SSH para minha máquina local (...
17.07.2014 / 15:19