Als «packet-capture» getaggte Fragen


4
Überwachen Sie die Anzahl der Bytes, die an die / von der IP-Adresse am Port übertragen wurden
Kann jemand ein Linux-Kommandozeilen-Tool empfehlen, um die Anzahl der zwischen dem lokalen Server und einer bestimmten IP-Adresse / einem bestimmten Port übertragenen Bytes zu überwachen. Der äquivalente Befehl tcpdump wäre: tcpdump -s 0 -i any -w mycapture.trc port 80 host google.com welche Ausgänge: 46 packets captured 131 packets received by …



3
tcpdump: Erfassen Sie einen von mehreren VLANs
Ich möchte, dass tcpdump VLAN 1000 oder VLAN 501 erfasst. man pcap-filterSagt: Der Ausdruck vlan [vlan_id] kann mehrmals verwendet werden, um nach VLAN-Hierarchien zu filtern. Jede Verwendung dieses Ausdrucks erhöht die Filterversätze um 4. Wenn ich es tue: tcpdump -vv -i eth1 \( vlan 1000 \) and \( ip host …


2
Wie kann ich die STARTTLS-Kommunikation über SMTP in einer Paketerfassung entschlüsseln (wenn ich den privaten Schlüssel habe)?
Zur Fehlerbehebung muss ich sehen, wie eine E-Mail aussieht, wenn sie über SMTP an meinen sendmail-Server gesendet wird. Für den Upstream-Server muss die SMTP-Verbindung STARTTLS verwenden, sodass bei einer Paketerfassung nur verschlüsselte Daten angezeigt werden. Gibt es eine Möglichkeit, Wireshark zu verwenden, um die Übertragung zu entschlüsseln und zu sehen? …
Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.