Ich bin ziemlich neu bei tcpdump. Ich habe es nie benutzt, außer für sehr triviale Aufgaben.
Kürzlich wurde ich gebeten, den folgenden Job zu erledigen.
Was ich habe: Ein Server mit einer Netzwerkschnittstelle, die mit einem Switch verbunden ist. Der gesamte Datenverkehr auf diesem Switch wird auf diesen Server gespiegelt. Was ich brauche: Speichern Sie den gesamten Datenverkehr in einer Datei im PCAP-Format. Die Datei sollte enthalten
- Nur ausgehender oder eingehender Verkehr ist interessiert. Datenverkehr, der nur innerhalb des Subnetzes übertragen wird, wird nicht benötigt und sollte nach Möglichkeit nicht protokolliert werden.
- Der gesamte Multicast- und Broadcast-Verkehr ist nicht interessiert und sollte nach Möglichkeit ignoriert werden
- Ich brauche nur Ethernet -> IPv4 -> TCP, UDP und ICMP. Andere sind nicht interessiert und sollten nach Möglichkeit vernachlässigt werden
- Ich brauche keinen Nachrichtentext. Header (Ethernet, IP und TCP / UDP / ICMP) reichen aus. Daher sollte der Körper nach Möglichkeit nicht protokolliert werden
Der Datenverkehr würde tagsüber ~ 100 MByte / s betragen, und für meine Arbeit ist ein Paketverlust nicht tolerierbar (er muss 24 Stunden lang ununterbrochen sein ).
Wie oben erwähnt, brauche ich sowieso nicht alles.
Frage:
- Wie kann ich den Job machen?
- Worauf sollte ich achten, damit alle Daten (fast) reibungslos und verlustfrei erfasst werden.
Vielen Dank.