Perguntas sobre 'tcpdump'

poderoso analisador de pacotes de linha de comando
2
respostas

Por que não consigo ver o tráfego de outros computadores na saída do tcpdump?

Na LAN, quando uso tcpdump na minha interface eth0 para monitorar pacotes, nada acontece, embora outros computadores estejam usando a Internet. É somente quando começo a usar a internet visitando um site que uma saída começa a aparecer....
30.12.2011 / 11:01
2
respostas

Existe algum problema sério ao configurar o bit SUID no tcpdump?

Estou executando o tcpdump em uma máquina remota e canalizando a saída para o Wireshark em minha máquina local através do SSH. Para fazer isso, eu tive que configurar o bit SUID no tcpdump. Como plano de fundo, a máquina remota é um Amazon EC...
12.10.2012 / 03:10
1
resposta

Por que vejo quadros Ethernet que excedem o tamanho do cabeçalho MTU + Ethernet?

Eu tenho um roteador Wi-Fi de nível de consumidor que hospeda uma rede local. O roteador está conectado à Internet através de uma rede de campus (por exemplo, um cabo Ethernet conecta a porta WAN a um plug Ethernet de campus). Estou executando...
05.09.2018 / 05:32
1
resposta

Pacote sem fio farejando no Linux. Dados capturados são quase apenas transmissões

Ambiente : Rede doméstica que opera no canal 8 (sou o administrador, todas as senhas são conhecidas e tenho acesso físico a todos os dispositivos), com um PC e um laptop conectados a ele ( ambos em pé a cerca de 20 cm do roteador) Objetivo :...
16.01.2016 / 20:33
1
resposta

o que 'tcpdump -xx' faz no Mac OS X?

Eu estava jogando com tcpdump , e notei que, no OS X, a opção -xx faz algo diferente do que a página do manual descreve. Veja o que a página man diz: -x When parsing and printing, in addition to printing the headers of each...
03.04.2015 / 21:39
1
resposta

Como dividir arquivos pcap mantendo sessões tcp

Eu tenho um arquivo pcap que contém rastreios tcp. Eu queria saber se há uma maneira de dividir esses rastreamentos para manter os fluxos tcp, mas também filtrar o tráfego em uma base src ip. Por exemplo, se na minha rede eu tenho endereço...
07.01.2015 / 10:28
1
resposta

LAN assembly 2 pacotes em 1 pacotes?

Eu tenho dois computadores A e B, existe uma conexão TCP entre eles. Eu uso o TCPdump para capturar os pacotes. Noto que quando A envia muitos pacotes TCP para B, cada pacote IP tem 1514 bytes. Em B, ele recebe pacotes IP de tamanho 2962....
19.06.2013 / 11:38
4
respostas

captura o tráfego da rede local

Eu tenho um PS3 e vou capturar o tráfego do PS3. No entanto, como posso capturá-lo com o wireshark? Porque quando eu capturo, só mostra o tráfego para o meu computador. Por exemplo, PC 192.168.1.101 PS3 192.168.1.102 Como posso fazer p...
18.06.2011 / 11:42
1
resposta

Calculando o uso da rede de um servidor

Estou tentando calcular a% de utilização de rede de um servidor na minha rede para qualquer tráfego snmp, (in ou out). Eu segui os passos abaixo, alguém pode apontar se eu tiver errado no processo? Passo 1: execute o tcpdump por um minuto par...
13.10.2016 / 22:25
0
respostas

Por que o traceroute incrementa a porta de destino em 1 para cada sonda que envia?

Eu capturei os pacotes enviados pelo Traceroute usando o Tcpdump. Aqui está o screenshot do Tcpdump abaixo. Por que o traceroute incrementa a porta de destino em 1 para cada teste que envia?     
30.08.2018 / 17:46