Perguntas sobre 'tcpdump'

poderoso analisador de pacotes de linha de comando
2
respostas

Existe uma ferramenta para descriptografar todo o tráfego SSL / SSH originado neste computador?

Espero que o programa verifique a memória de todos os processos locais (ou depure-os, ou forneça bibliotecas criptografadas com hook like em LD_PRELOAD) e use chaves para descriptografar o tráfego, tornando-o analisável com o Wireshark e outras...
14.11.2011 / 18:45
1
resposta

Registre todo o tráfego http e https que vai para o roteador no OSX

Meu roteador tem ip 192.168.0.1. Como posso registrar todo o tráfego que recebe em http e https (porta 443)? Eu acho que usar o tcpdump deve fazer o truque, mas não tenho certeza de como executá-lo     
24.07.2011 / 15:36
1
resposta

tcpdump faltando no Cygwin v1.7.7 para sniffing de pacote

Estou tentando depurar porque meus pacotes TCP estão truncados. Vejo que apenas os primeiros 24 bytes de cada pacote estão aparecendo no meu programa. Os 25º ao 28º bytes são embaralhados e todos os outros depois disso são zerados. Gostaria d...
20.02.2011 / 01:37
1
resposta

só pode ssh unidirecional

Eu tenho dois servidores centos 7.2. Um ip da máquina é 10.104.196.18, outra máquina é 10.240.197.21. Eu posso com sucesso ssh de 10.104.196.18 para 10.240.197.21. Mas não conseguiu ssh em 10.104.196.18 de 10.240.197.21. O log ssh é assim:...
15.10.2017 / 08:11
0
respostas

Tcpdump ou similar - Como posso capturar apenas uma instância de cada destino de pacote e porta?

Eu quero deixar algo como o tcpdump rodando por até uma semana e, portanto, tornar sua saída o mais concisa possível para reduzir o tamanho do arquivo e acelerar a análise pós-captura. Tudo que preciso fazer é registrar a primeira instância d...
03.05.2017 / 17:18
0
respostas

tcpdump no debian 8

Eu tinha instalado o tcpdump no debian 8 através do comando apt-get. Quando tento gravar pacotes em uma interface de monitoramento que obtém pacotes via porta SPAN com o seguinte comando "tcpdump -i interface -nn -c 25" posso ver o tráfego i...
11.01.2017 / 04:19
0
respostas

tcpdump está negligenciando algum tráfego snmp

Estou farejando o tráfego SNMP para codificar um testcase para algum hardware de rede. Atualmente eu inicio o tcpdump assim: tcpdump -i any -nn port snmp Em seguida, envio algum tráfego SNMP do mesmo host: snmpget -v 3 -u public 192.16...
03.11.2016 / 16:38
1
resposta

O que é um cache flush e como você explica esse padrão TCPdump?

Corri o TCPdump algumas vezes na minha rede doméstica e encontrei muitos pacotes que estavam marcados (Cache Flush), aparentemente originados no laptop da minha irmã. Não consigo ver nenhum pacote HTTP ou HTTPS durante os períodos em que eu esta...
24.12.2015 / 17:38
0
respostas

TCP Dump recebido da Verizon, junto com um aviso de abuso

Pedimos desculpas antecipadamente se esta pergunta não é uma boa opção para o seu fórum, mas espero que seja e alguém possa ajudar. Sou cliente da FIOS e recebi de "[email protected]" um despejo de TCP como parte de um e-mail informando o abaixo...
07.11.2015 / 02:01
0
respostas

Como capturar pacotes de rysnc usando o tcpdump

Eu estou tentando fazer o rysnc de um arquivo 4G para outro diretório e quero capturar pacotes rsync usando o tcpdump. Eu tentei listar a porta 873 que é usada para rsync mas não encontrei nada capturado. Eu verifiquei o arquivo de configuração,...
26.10.2015 / 10:47