Я ищу для захвата пакетов от сетевого интерфейса удаленного сервера. Удаленный сервер работает под управлением CentOS и на нем установлен tshark. Я работаю на машине с Windows 8 с установленным Wireshark.
Я нашел этот краткий учебник, но он больше для домашнего пользователя. У меня нет пользовательского интерфейса на моем сервере, поэтому мне нужно сделать все настройки в терминале через SSH. Я также нашел этот вопрос, но идентификатор не кажется полным или правильным.
Я собираюсь перехватить все входящие данные на конкретном порту, но я могу понять это достаточно легко. Это - получение самого захвата, работающего, который является главной проблемой.
Кроме того, означает ли удаленный захват, что данные не будут сохранены на самом удаленном сервере? Или он будет сохранен на моем ноутбуке и на сервере?