Вопросы с меткой [tcpdump]
анализатор пакетов командной строки
155 вопросов
54
голоса
3ответа
46k показов
Могу ли я отслеживать локальный сокет домена Unix, например, tcpdump?
Я хотел бы отслеживать ответы на Unix-сокете, не нарушая исходные соединения, и направлять их в скрипт для обработки. Я знаю, как сделать это с tcpdump для соединений tcp, но я не могу найти решение ...
33
голоса
5ответов
75k показов
как заставить tcpdump отображать ip и номер порта, но не имя хоста и протокол
Я использую tcpdump для некоторых тестов, я хочу увидеть IP и номер порта, но вывод tcpdump похож на IP pl1snu.koren.kr.http > kitch.pl.sophia.inria.fr.dnp: Flags [P.], seq 54:72, ack 1, win 5792, ...
16
голосов
2ответа
154k показов
Что это за трафик deploy.akamaitechnologies.com?
Я случайно выполнил tcpdump, когда оставил свой Mac бездействующим, и когда я вернулся через полчаса, было что-то вроде 5000 пакетов с deploy.akamaitechnologies.com, в которых мой компьютер что-то ...
13
голосов
6ответов
19k показов
Как перехватить последние N секунд пакетов с помощью tcpdump
Как я могу захватить последние N секунд пакетов, используя tcpdump?
12
голосов
3ответа
28k показов
tcpdump: как получить grepable вывод?
Я пытаюсь устранить проблему, когда на устройстве доступно только tcpdump. Я хочу использовать tcpdump для фильтрации веб-трафика и отображения только трафика, содержащего определенные строки. Я ...
11
голосов
4ответа
36k показов
tcpdump - вращать файлы захвата, используя -G, -W и -C
Я надеюсь, что смогу захватывать вращающийся вывод tcpdump, который собирает данные за 30 минут, в 48 файлов, циклически. Страница man подразумевает, что это должно быть возможно, но мое тестирование ...
10
голосов
2ответа
10k показов
Как я могу различить два сетевых дампов из tcpdump или Wireshark?
У меня проблема с одним из встроенных компьютеров наших клиентов. Кажется, они отбрасывают некоторые сетевые пакеты, которые не должны. Я могу перехватить связь по TCP с управляемого коммутатора вне ...
9
голосов
2ответа
729 показов
Как измерить данные, отправленные, когда у меня есть файл дампа, созданный tcpdump
Я сбросил сетевой трафик с помощью следующей команды: tcpdump -w myfile.dump Теперь я хочу знать, сколько данных было передано. Я предполагаю, что размер файла не равен размеру передаваемых данных, ...
9
голосов
1ответ
4k показов
Трафик между гостями VirtualBox не отображается в tcpdump
У меня есть тестовая среда с 4 гостями VirtualBox под управлением CentOS 6. У каждого есть одно сетевое устройство, подключенное к мостовому адаптеру, который является моим основным сетевым ...
6
голосов
5ответов
31k показов
Практические примеры Tcpdump?
Я хочу собрать как можно больше примеров tcpdump! Например: как фильтровать пароли FTP на eth0; ИЛИ как отфильтровать ошибки HTTP 404 и т.д.
6
голосов
2ответа
15k показов
Как сделать так, чтобы tcpdump (или другой инструмент) действительно выводил поток TCP?
Я ожидаю что-то вроде этого: $ nc example.com 80 GET / HTTP/1.0 HTTP/1.0 500 K.O. Content-Type: application/null Content-Length: -1 $ Meanwhile: # tcpdump -i eth0 --actually-dump-all-tcp ...
5
голосов
1ответ
17k показов
Что означает последовательность повторных передач с флагами PSH, ACK (и ложная повторная передача назад)?
Я нахожусь на сервере 192.168.0.2 и хочу сделать HTTP-вызов на 192.168.0.1(оба сервера являются RPis и работают под Linux (raspbian)). curl -XGET http://192.168.0.1:8081/api API на 192.168.0.1 ...
5
голосов
1ответ
2k показов
Интерфейс Linux перестает получать пакеты, как видно из tcpdump
У меня есть linux box с двумя интерфейсами: eth0 - встроенный, а eth1 - USB-LAN. На eth1 настроен IP. eth0 работает, но IP не настроен. Этот интерфейс используется для прослушивания с помощью ...
5
голосов
2ответа
12k показов
Как перехватить "отброшенные пакеты" в tcpdump
У меня проблема с производительностью сети. Я использую Ubuntu 16.04 на VMware Cloud Server с сетевым адаптером E1000. Но я вижу некоторые пакеты, отброшенные в разделах команды ifconfig: ...
5
голосов
2ответа
15k показов
Случайный режим tcpdump на OSX 10.8
Изучив конфигурацию моего беспроводного маршрутизатора, я вижу, что ему назначено 2 IP-адреса: 192.168.1.100 -> ноутбук (Macbook Air OSX 10.8.2, где я запускаю tcpdump) 192.168.1.101 -> ipad Но ...
5
голосов
1ответ
2k показов
Как ssh перед лицом огромных (25 секунд) задержек?
Мне нужно создать ssh-соединение между двумя Linux-машинами под управлением Centos v5, но задержка может достигать 25 секунд. Я обнаружил, что если я тестирую что-то, подходящее к этой конфигурации ...
4
голоса
1ответ
2k показов
Как воспроизвести только пакеты, удовлетворяющие правилу фильтра pcap?
У меня есть файл дампа с множеством различных пакетов, но я хочу выборочно воспроизвести, скажем, только все пакеты udp на данный номер порта, без необходимости сначала редактировать файл дампа. Как?
4
голоса
1ответ
939 показов
понимание заголовка TCP
Первые 16 бит в заголовке tcp (rfc793) предназначены для порта источника, верно? Следующие 16 предназначены для порта назначения. Когда я запускаю tcpdump -xx я могу узнать MAC-адреса ящиков в моей ...
4
голоса
1ответ
952 показов
почему я не вижу трафик с использованием TCPDUMP во время прослушивания на беспроводном интерфейсе со станцией в режиме WDS
У меня есть 2 беспроводных интерфейса, один имеет тип точки доступа, а другой - монитор типа. AP прикреплен к мосту бр-лан. Когда я бегу, например: tcpdump port 5201 -s 0 -ni wlan0 TCPdump не может ...
4
голоса
1ответ
6k показов
Фильтр tcpdump для заданных байтов в заданной позиции
Я ищу способ фильтрации трафика для конкретных байтов. У меня есть поток, который я записываю с помощью wireshark или tcpdump . Теперь он слишком много регистрирует, поэтому я хочу отбросить каждый ...
3
голоса
2ответа
4k показов
tcpdump - просто пакетные данные
При использовании tcpdump, как я могу распечатать только пакетные данные? Например (анонимно): sudo tcpdump -X 'tcp port 80 and (((ip[2:2] - ((ip[0]&0xf)2)) != 0)' 10:23:59.521551 IP ...
3
голоса
1ответ
256 показов
Как вывести простой график сетевой активности в консоли в Linux?
Там есть tload которая отображает среднюю нагрузку. Там есть iftop этой сети в виде баров. Как сделать что-то вроде этого: # tcpdump -i eth0 --plot 'host 1.2.3.4' 13:45:03 | | 0 in 0 out 13:45:04 |O ...
3
голоса
0ответов
133 показов
Неактивные / неизвестные TCP-соединения
Я вижу следующие TCP-соединения на одном из моих хостов linux. root@odb-us:~# netstat -a | grep ESTAB | grep 10.12 tcp 0 0 odb-us.:2424 10.12.0.77:40000 ESTABLISHED tcp 0 0 odb-us.:2424 ...
3
голоса
1ответ
14k показов
Как сделать так, чтобы tcpdump записывал в файл каждый перехваченный пакет?
Я использую следующую версию tcpdump: tcpdump версия 4.0.0 libpcap версия 1.0.0 Я хочу, чтобы tcpdump записывал в файл каждый захваченный пакет. В настоящее время я могу видеть только захваченные ...
3
голоса
1ответ
203 показов
ipkg не может установить tcpdump
У меня есть новый маршрутизатор Asus Blue Cave с USB-накопителем, установленным в /mnt/DRIVE . Я установил ipkg помощью установки диспетчера загрузки на основе графического интерфейса. Я пытаюсь ipkg ...
3
голоса
1ответ
2k показов
Использование tcpdump для отображаемых данных TCP
Если sudo tcpdump -i eth0 -X дает мне tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes ...
3
голоса
2ответа
998 показов
Фильтровать пакеты, отправленные через HTTP на порт, отличный от 80?
У меня есть база данных, общающаяся через порт 7474 через HTTP (вздох), и я хочу отлаживать запросы, отправленные в / из нее. Тем не менее, такой фильтр, как http.request.method == "POST" ...
2
голоса
1ответ
345 показов
Сборка локальной сети 2 пакета в 1 пакет?
У меня есть два компьютера A и B, между ними есть TCP-соединение. Я использую TCPdump для захвата пакетов. Я заметил, что когда A отправляет много пакетов TCP на B, каждый IP-пакет составляет 1514 ...
2
голоса
0ответов
122 показов
Почему traceroute увеличивает порт назначения на 1 для каждого отправляемого зонда?
Я перехватил пакеты, отправленные Traceroute, используя Tcpdump. Вот скриншот Tcpdump ниже. Почему traceroute увеличивает порт назначения на 1 для каждого отправляемого зонда?
2
голоса
1ответ
54 показов
Почему я вижу кадры Ethernet, размер которых превышает размер заголовка MTU+Ethernet?
У меня есть маршрутизатор Wi-Fi потребительского уровня, на котором размещена локальная сеть. Маршрутизатор подключен к Интернету через сеть кампуса (т. Е. Кабель Ethernet соединяет порт WAN с ...
2
голоса
1ответ
642 показов
Как разделить файлы pcap, сохраняя tcp сессии
У меня есть файл pcap, который содержит следы TCP. Мне было интересно, есть ли способ разделить эти трассы, чтобы поддерживать потоки TCP, но также и фильтровать трафик на основе IP-SRC. Например, ...
2
голоса
2ответа
16k показов
Ошибка tcpdump: в Linux не найдено подходящего устройства
Ребята, я пытаюсь проверить tcpdump на google.com (кстати, я новичок в Linux). вот что я набрал в своей оболочке: $tcpdump src 192.168.1.xxx and dst www.google.com and port ftp но я получаю эту ...
2
голоса
3ответа
4k показов
Проверьте, не разорваны ли HTTP-вызовы
Предполагая, что у меня есть сервер приложений (Linux), работающий на порте 80, как я могу убедиться (с помощью tcpdump, я полагаю), что все входящие запросы разархивированы, а также все ответы ...
2
голоса
1ответ
3k показов
у tcpdump показывается «разговор», как я получаю из wireshark?
Можно ли получить тот же результат, который я получил бы от: tcpdump port 80 -w log.pcap wireshark log.pcap в Wireshark Analyze > Follow TCP Stream а затем в нижнем выпадающем меню Entire ...
2
голоса
1ответ
6k показов
Проверьте пакеты, отмеченные iptables
Я размечаю пакеты TCP и UDP для отправки их на два разных интерфейса (скажем, wlan0 и eth0), я сделал это, следуя этому ответу. Предполагая эту конфигурацию: eth0 address: 192.168.0.84 wlan0 address: ...
2
голоса
2ответа
3k показов
Почему я не вижу трафик других компьютеров в выводе tcpdump?
В локальной сети, когда я использую tcpdump на своем интерфейсе eth0 для мониторинга пакетов, ничего не происходит, хотя другие компьютеры используют Интернет. Только когда я начинаю пользоваться ...
2
голоса
0ответов
171 показов
Как tcpdump настраивает интерфейс, с которого он начинает захватывать пакеты?
На встроенной Linux-системе Arago интерфейс обычно может пинговать другие пункты назначения в сети. Однако эхо-запросы перестают работать при использовании таких утилит, как iperf или scp, для ...
2
голоса
1ответ
3k показов
Запись многоадресного потока на хосте Linux с несколькими компьютерами
У меня есть то, что звучит как простейший из возможных вариантов использования, и все же ничего не удовлетворительное. У меня есть хост с несколькими домами, и я хотел бы слушать многоадресные ...
2
голоса
1ответ
3k показов
Почему tcpdump так долго читает файлы pcap?
Я использую сторонний инструмент, который захватывает сетевой трафик в виде файла pcap во время сетевого теста. Когда я пытаюсь воспроизвести эти файлы, я использую инструмент tcpdump с -Aq -r и ...
2
голоса
1ответ
1k показов
Обнаружение беспроводных пакетов в Linux. Захваченные данные почти только транслируются
Среда: Домашняя сеть, работающая на канале 8 (я являюсь администратором, поэтому все пароли известны, и у меня есть физический доступ ко всем устройствам), к которому подключен ПК и ноутбук (оба ...
2
голоса
2ответа
855 показов
Есть серьезная проблема с установкой бита SUID на tcpdump?
Я запускаю tcpdump на удаленной машине и передаю вывод в Wireshark на моей локальной машине через SSH. Для этого мне пришлось установить бит SUID на tcpdump. Для справки, удаленной машиной является ...
2
голоса
1ответ
578 показов
что `tcpdump -xx` делает в Mac OS X?
Я играл с tcpdump и заметил, что в OS X опция -xx делает что-то, что отличается от того, что описывает man-страница. Вот что говорит страница man -x When parsing and printing, in addition to printing ...
2
голоса
0ответов
302 показов
как захватить определенный http код ответа с помощью tcpdump
Я хочу захватить http ошибки на openwrt. Утилита ngrep была бы очень полезна, но ее там нет, также недоступен и tshark. так что это оставляет меня с tcpdump. как мне сказать tcpdump перехватить ...
2
голоса
2ответа
718 показов
Программа для записи передачи данных между двумя компьютерами через порт TCP
Я ищу способ просмотра данных, передаваемых через порт TCP между двумя компьютерами. Есть ли программный пакет, который позволяет это? Я полагаю, что мог бы написать сценарий для перенаправления ...
2
голоса
4ответа
1k показов
захватывать локальный сетевой трафик
У меня есть PS3, и я собираюсь захватить трафик PS3. Тем не менее, как я могу захватить его с Wireshark? Потому что, когда я его фиксирую, он показывает только трафик только на мой компьютер. ...
2
голоса
1ответ
45 показов
Расчет использования сети с сервера
Я пытаюсь вычислить% использования сети для сервера в моей сети для любого трафика snmp (входящего или выходящего). Я выполнил следующие шаги, кто-то может указать, если я ошибся в процессе? Шаг 1: ...
1
голос
1ответ
2k показов
tcpdump отсутствует в Cygwin v1.7.7 для перехвата пакетов
Я пытаюсь отладить, почему мои TCP-пакеты усекаются. Я вижу, что в моей программе отображаются только первые 24 байта каждого пакета. С 25 по 28 байты скремблируются, а все остальные после этого ...
1
голос
1ответ
3k показов
tcpdump не отображает RSSI
Я отслеживаю тестовые запросы Wi-Fi через tcpdump в Debian и пытаюсь перехватить RSSI (уровень сигнала) каждого элемента тестового запроса. В настоящее время выходные данные из tcpdump для каждого ...
1
голос
1ответ
47 показов
может только ssh однонаправленный
У меня есть два сервера Centos 7.2. IP-адрес одной машины - 10.104.196.18, другой машины - 10.240.197.21. Я могу успешно SSH с 10.104.196.18 по 10.240.197.21. Но не удалось ssh в 10.104.196.18 от ...
1
голос
0ответов
357 показов
Как устранить неполадки, если я вижу входящий пакет в tcpdump, но не в сокете?
Например, я вижу , что входящий пакет в tcpdump но не в strace для программы, которая слушающий сокет соответствии с характеристиками имеющегося. Как мне отследить "судьбу" этого входящего пакета в ...