Als «tcpdump» getaggte Fragen

Befehlszeilen-Paketanalysator



2
Was ist der gesamte Verkehr auf deploy.akamaitechnologies.com?
Ich habe zufällig einen tcpdump durchgeführt, während ich meinen Mac im Leerlauf gelassen habe, und als ich nach nur einer halben Stunde zurückkam, gab es ungefähr 5000 Pakete mit deploy.akamaitechnologies.com, in denen mein Computer über TCP 443 nach etwas fragte. und 1448 Nutzdatenbytes von etwas zurückbekommen. Die tatsächlichen Bytes sehen …
17 wireshark  cms  tcpdump  pcap 


5
tcpdump - Drehen Sie die Aufnahmedateien mit -G, -W und -C
Ich möchte in der Lage sein, eine rotierende tcpdump-Ausgabe, die Daten im Wert von 30 Minuten erfasst, zyklisch in 48 Dateien zu erfassen. Die Manpage impliziert, dass dies möglich sein sollte, aber meine Tests scheinen nicht das gewünschte Ergebnis zu liefern: -W In Verbindung mit der -COption wird dadurch die …
14 linux  macos  unix  tcpdump 

5
tcpdump: wie bekomme ich eine grepable Ausgabe?
Ich versuche, ein Problem zu beheben, bei dem auf einer Appliance nur tcpdump verfügbar ist. Ich möchte tcpdump verwenden, um den Webdatenverkehr zu filtern und nur den Datenverkehr anzuzeigen, der bestimmte Zeichenfolgen enthält. Ich mache folgendes: tcpdump -nei eth0 -X | grep "something interesting" Die Ausgabe ist ein Hexview mit …




2
Wie mache ich tcpdump (oder ein anderes Tool), um TCP-Stream tatsächlich zu sichern?
Ich erwarte so etwas: $ nc example.com 80 GET / HTTP/1.0 HTTP/1.0 500 K.O. Content-Type: application/null Content-Length: -1 $ Meanwhile: # tcpdump -i eth0 --actually-dump-all-tcp 217.21.51.1:56812->192.0.43.10:80 GET / HTTP/1.0 217.21.51.1:56812->192.0.43.10:80 217.21.51.1:56812<-192.0.43.10:80 HTTP/1.0 500 K.O. 217.21.51.1:56812<-192.0.43.10:80 Content-Type: application/null 217.21.51.1:56812<-192.0.43.10:80 Content-Length: -1 Jetzt benutze ich Wireshark, aber während des Ladens wird die …


1
Warum dauert es so lange, bis tcpdump pcap-Dateien liest?
Ich verwende ein Drittanbieter-Tool, das den Netzwerkverkehr während eines Netzwerktests als PCAP-Datei aufzeichnet. Wenn ich versuche, diese Dateien wiederzugeben, verwende ich das tcpdumpTool mit den -Aq -rOptionen und leite die Ausgabe an grep weiter. Einige der Captures haben eine Größe von 600 KB, was nicht sehr groß zu sein scheint, …


0
ICMP-Flut mit Ping funktioniert nur einmal
Mein Problem ist einfach: Das erste Mal, dass ich einen Flooding-Ping an eine gefälschte IP-Adresse in meinem Netzwerk gesendet habe (um zu testen, ob sich jemand im Promisc-Modus befindet), funktioniert dies einwandfrei: $ping -f 192.168.1.10 Nachdem ich dies ausgeführt habe, wurde mein Computer 192.168.1.4 im Promisc-Modus mit tcpdump höllisch überflutet …

1
tcpdump zeigt nicht alle Pakete an? [Duplikat]
Mögliches Duplizieren: mein tcpdump filtert immer pakete? Ich verwende tcpdump nun seit etwa einem Monat und hat kürzlich keine Pakete mehr erfasst, die nicht an den Computer gesendet wurden, auf dem tcpdump ausgeführt wird. Ich habe meinen Befehl reduziert, um nur: sudo tcpdump -i en2 Ich habe meine Schnittstellen mit …

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.