Вопросы с меткой [tcpdump]

анализатор пакетов командной строки

54
голоса
3ответа
46k показов

Могу ли я отслеживать локальный сокет домена Unix, например, tcpdump?

Я хотел бы отслеживать ответы на Unix-сокете, не нарушая исходные соединения, и направлять их в скрипт для обработки. Я знаю, как сделать это с tcpdump для соединений tcp, но я не могу найти решение ...
33
голоса
5ответов
75k показов

как заставить tcpdump отображать ip и номер порта, но не имя хоста и протокол

Я использую tcpdump для некоторых тестов, я хочу увидеть IP и номер порта, но вывод tcpdump похож на IP pl1snu.koren.kr.http > kitch.pl.sophia.inria.fr.dnp: Flags [P.], seq 54:72, ack 1, win 5792, ...
16
голосов
2ответа
154k показов

Что это за трафик deploy.akamaitechnologies.com?

Я случайно выполнил tcpdump, когда оставил свой Mac бездействующим, и когда я вернулся через полчаса, было что-то вроде 5000 пакетов с deploy.akamaitechnologies.com, в которых мой компьютер что-то ...
13
голосов
6ответов
19k показов

Как перехватить последние N секунд пакетов с помощью tcpdump

Как я могу захватить последние N секунд пакетов, используя tcpdump?
12
голосов
3ответа
28k показов

tcpdump: как получить grepable вывод?

Я пытаюсь устранить проблему, когда на устройстве доступно только tcpdump. Я хочу использовать tcpdump для фильтрации веб-трафика и отображения только трафика, содержащего определенные строки. Я ...
11
голосов
4ответа
36k показов

tcpdump - вращать файлы захвата, используя -G, -W и -C

Я надеюсь, что смогу захватывать вращающийся вывод tcpdump, который собирает данные за 30 минут, в 48 файлов, циклически. Страница man подразумевает, что это должно быть возможно, но мое тестирование ...
10
голосов
2ответа
10k показов

Как я могу различить два сетевых дампов из tcpdump или Wireshark?

У меня проблема с одним из встроенных компьютеров наших клиентов. Кажется, они отбрасывают некоторые сетевые пакеты, которые не должны. Я могу перехватить связь по TCP с управляемого коммутатора вне ...
9
голосов
2ответа
729 показов

Как измерить данные, отправленные, когда у меня есть файл дампа, созданный tcpdump

Я сбросил сетевой трафик с помощью следующей команды: tcpdump -w myfile.dump Теперь я хочу знать, сколько данных было передано. Я предполагаю, что размер файла не равен размеру передаваемых данных, ...
9
голосов
1ответ
4k показов

Трафик между гостями VirtualBox не отображается в tcpdump

У меня есть тестовая среда с 4 гостями VirtualBox под управлением CentOS 6. У каждого есть одно сетевое устройство, подключенное к мостовому адаптеру, который является моим основным сетевым ...
6
голосов
5ответов
31k показов

Практические примеры Tcpdump?

Я хочу собрать как можно больше примеров tcpdump! Например: как фильтровать пароли FTP на eth0; ИЛИ как отфильтровать ошибки HTTP 404 и т.д.
6
голосов
2ответа
15k показов

Как сделать так, чтобы tcpdump (или другой инструмент) действительно выводил поток TCP?

Я ожидаю что-то вроде этого: $ nc example.com 80 GET / HTTP/1.0 HTTP/1.0 500 K.O. Content-Type: application/null Content-Length: -1 $ Meanwhile: # tcpdump -i eth0 --actually-dump-all-tcp ...
5
голосов
1ответ
17k показов

Что означает последовательность повторных передач с флагами PSH, ACK (и ложная повторная передача назад)?

Я нахожусь на сервере 192.168.0.2 и хочу сделать HTTP-вызов на 192.168.0.1(оба сервера являются RPis и работают под Linux (raspbian)). curl -XGET http://192.168.0.1:8081/api API на 192.168.0.1 ...
5
голосов
1ответ
2k показов

Интерфейс Linux перестает получать пакеты, как видно из tcpdump

У меня есть linux box с двумя интерфейсами: eth0 - встроенный, а eth1 - USB-LAN. На eth1 настроен IP. eth0 работает, но IP не настроен. Этот интерфейс используется для прослушивания с помощью ...
5
голосов
2ответа
12k показов

Как перехватить "отброшенные пакеты" в tcpdump

У меня проблема с производительностью сети. Я использую Ubuntu 16.04 на VMware Cloud Server с сетевым адаптером E1000. Но я вижу некоторые пакеты, отброшенные в разделах команды ifconfig: ...
5
голосов
2ответа
15k показов

Случайный режим tcpdump на OSX 10.8

Изучив конфигурацию моего беспроводного маршрутизатора, я вижу, что ему назначено 2 IP-адреса: 192.168.1.100 -> ноутбук (Macbook Air OSX 10.8.2, где я запускаю tcpdump) 192.168.1.101 -> ipad Но ...
5
голосов
1ответ
2k показов

Как ssh перед лицом огромных (25 секунд) задержек?

Мне нужно создать ssh-соединение между двумя Linux-машинами под управлением Centos v5, но задержка может достигать 25 секунд. Я обнаружил, что если я тестирую что-то, подходящее к этой конфигурации ...
4
голоса
1ответ
2k показов

Как воспроизвести только пакеты, удовлетворяющие правилу фильтра pcap?

У меня есть файл дампа с множеством различных пакетов, но я хочу выборочно воспроизвести, скажем, только все пакеты udp на данный номер порта, без необходимости сначала редактировать файл дампа. Как?
4
голоса
1ответ
939 показов

понимание заголовка TCP

Первые 16 бит в заголовке tcp (rfc793) предназначены для порта источника, верно? Следующие 16 предназначены для порта назначения. Когда я запускаю tcpdump -xx я могу узнать MAC-адреса ящиков в моей ...
4
голоса
1ответ
952 показов

почему я не вижу трафик с использованием TCPDUMP во время прослушивания на беспроводном интерфейсе со станцией в режиме WDS

У меня есть 2 беспроводных интерфейса, один имеет тип точки доступа, а другой - монитор типа. AP прикреплен к мосту бр-лан. Когда я бегу, например: tcpdump port 5201 -s 0 -ni wlan0 TCPdump не может ...
4
голоса
1ответ
6k показов

Фильтр tcpdump для заданных байтов в заданной позиции

Я ищу способ фильтрации трафика для конкретных байтов. У меня есть поток, который я записываю с помощью wireshark или tcpdump . Теперь он слишком много регистрирует, поэтому я хочу отбросить каждый ...
3
голоса
2ответа
4k показов

tcpdump - просто пакетные данные

При использовании tcpdump, как я могу распечатать только пакетные данные? Например (анонимно): sudo tcpdump -X 'tcp port 80 and (((ip[2:2] - ((ip[0]&0xf)2)) != 0)' 10:23:59.521551 IP ...
3
голоса
1ответ
256 показов

Как вывести простой график сетевой активности в консоли в Linux?

Там есть tload которая отображает среднюю нагрузку. Там есть iftop этой сети в виде баров. Как сделать что-то вроде этого: # tcpdump -i eth0 --plot 'host 1.2.3.4' 13:45:03 | | 0 in 0 out 13:45:04 |O ...
3
голоса
0ответов
133 показов

Неактивные / неизвестные TCP-соединения

Я вижу следующие TCP-соединения на одном из моих хостов linux. root@odb-us:~# netstat -a | grep ESTAB | grep 10.12 tcp 0 0 odb-us.:2424 10.12.0.77:40000 ESTABLISHED tcp 0 0 odb-us.:2424 ...
3
голоса
1ответ
14k показов

Как сделать так, чтобы tcpdump записывал в файл каждый перехваченный пакет?

Я использую следующую версию tcpdump: tcpdump версия 4.0.0 libpcap версия 1.0.0 Я хочу, чтобы tcpdump записывал в файл каждый захваченный пакет. В настоящее время я могу видеть только захваченные ...
3
голоса
1ответ
203 показов

ipkg не может установить tcpdump

У меня есть новый маршрутизатор Asus Blue Cave с USB-накопителем, установленным в /mnt/DRIVE . Я установил ipkg помощью установки диспетчера загрузки на основе графического интерфейса. Я пытаюсь ipkg ...
3
голоса
1ответ
2k показов

Использование tcpdump для отображаемых данных TCP

Если sudo tcpdump -i eth0 -X дает мне tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes ...
3
голоса
2ответа
998 показов

Фильтровать пакеты, отправленные через HTTP на порт, отличный от 80?

У меня есть база данных, общающаяся через порт 7474 через HTTP (вздох), и я хочу отлаживать запросы, отправленные в / из нее. Тем не менее, такой фильтр, как http.request.method == "POST" ...
2
голоса
1ответ
345 показов

Сборка локальной сети 2 пакета в 1 пакет?

У меня есть два компьютера A и B, между ними есть TCP-соединение. Я использую TCPdump для захвата пакетов. Я заметил, что когда A отправляет много пакетов TCP на B, каждый IP-пакет составляет 1514 ...
2
голоса
0ответов
122 показов

Почему traceroute увеличивает порт назначения на 1 для каждого отправляемого зонда?

Я перехватил пакеты, отправленные Traceroute, используя Tcpdump. Вот скриншот Tcpdump ниже. Почему traceroute увеличивает порт назначения на 1 для каждого отправляемого зонда?
2
голоса
1ответ
54 показов

Почему я вижу кадры Ethernet, размер которых превышает размер заголовка MTU+Ethernet?

У меня есть маршрутизатор Wi-Fi потребительского уровня, на котором размещена локальная сеть. Маршрутизатор подключен к Интернету через сеть кампуса (т. Е. Кабель Ethernet соединяет порт WAN с ...
2
голоса
1ответ
642 показов

Как разделить файлы pcap, сохраняя tcp сессии

У меня есть файл pcap, который содержит следы TCP. Мне было интересно, есть ли способ разделить эти трассы, чтобы поддерживать потоки TCP, но также и фильтровать трафик на основе IP-SRC. Например, ...
2
голоса
2ответа
16k показов

Ошибка tcpdump: в Linux не найдено подходящего устройства

Ребята, я пытаюсь проверить tcpdump на google.com (кстати, я новичок в Linux). вот что я набрал в своей оболочке: $tcpdump src 192.168.1.xxx and dst www.google.com and port ftp но я получаю эту ...
2
голоса
3ответа
4k показов

Проверьте, не разорваны ли HTTP-вызовы

Предполагая, что у меня есть сервер приложений (Linux), работающий на порте 80, как я могу убедиться (с помощью tcpdump, я полагаю), что все входящие запросы разархивированы, а также все ответы ...
2
голоса
1ответ
3k показов

у tcpdump показывается «разговор», как я получаю из wireshark?

Можно ли получить тот же результат, который я получил бы от: tcpdump port 80 -w log.pcap wireshark log.pcap в Wireshark Analyze > Follow TCP Stream а затем в нижнем выпадающем меню Entire ...
2
голоса
1ответ
6k показов

Проверьте пакеты, отмеченные iptables

Я размечаю пакеты TCP и UDP для отправки их на два разных интерфейса (скажем, wlan0 и eth0), я сделал это, следуя этому ответу. Предполагая эту конфигурацию: eth0 address: 192.168.0.84 wlan0 address: ...
2
голоса
2ответа
3k показов

Почему я не вижу трафик других компьютеров в выводе tcpdump?

В локальной сети, когда я использую tcpdump на своем интерфейсе eth0 для мониторинга пакетов, ничего не происходит, хотя другие компьютеры используют Интернет. Только когда я начинаю пользоваться ...
2
голоса
0ответов
171 показов

Как tcpdump настраивает интерфейс, с которого он начинает захватывать пакеты?

На встроенной Linux-системе Arago интерфейс обычно может пинговать другие пункты назначения в сети. Однако эхо-запросы перестают работать при использовании таких утилит, как iperf или scp, для ...
2
голоса
1ответ
3k показов

Запись многоадресного потока на хосте Linux с несколькими компьютерами

У меня есть то, что звучит как простейший из возможных вариантов использования, и все же ничего не удовлетворительное. У меня есть хост с несколькими домами, и я хотел бы слушать многоадресные ...
2
голоса
1ответ
3k показов

Почему tcpdump так долго читает файлы pcap?

Я использую сторонний инструмент, который захватывает сетевой трафик в виде файла pcap во время сетевого теста. Когда я пытаюсь воспроизвести эти файлы, я использую инструмент tcpdump с -Aq -r и ...
2
голоса
1ответ
1k показов

Обнаружение беспроводных пакетов в Linux. Захваченные данные почти только транслируются

Среда: Домашняя сеть, работающая на канале 8 (я являюсь администратором, поэтому все пароли известны, и у меня есть физический доступ ко всем устройствам), к которому подключен ПК и ноутбук (оба ...
2
голоса
2ответа
855 показов

Есть серьезная проблема с установкой бита SUID на tcpdump?

Я запускаю tcpdump на удаленной машине и передаю вывод в Wireshark на моей локальной машине через SSH. Для этого мне пришлось установить бит SUID на tcpdump. Для справки, удаленной машиной является ...
2
голоса
1ответ
578 показов

что `tcpdump -xx` делает в Mac OS X?

Я играл с tcpdump и заметил, что в OS X опция -xx делает что-то, что отличается от того, что описывает man-страница. Вот что говорит страница man -x When parsing and printing, in addition to printing ...
2
голоса
0ответов
302 показов

как захватить определенный http код ответа с помощью tcpdump

Я хочу захватить http ошибки на openwrt. Утилита ngrep была бы очень полезна, но ее там нет, также недоступен и tshark. так что это оставляет меня с tcpdump. как мне сказать tcpdump перехватить ...
2
голоса
2ответа
718 показов

Программа для записи передачи данных между двумя компьютерами через порт TCP

Я ищу способ просмотра данных, передаваемых через порт TCP между двумя компьютерами. Есть ли программный пакет, который позволяет это? Я полагаю, что мог бы написать сценарий для перенаправления ...
2
голоса
4ответа
1k показов

захватывать локальный сетевой трафик

У меня есть PS3, и я собираюсь захватить трафик PS3. Тем не менее, как я могу захватить его с Wireshark? Потому что, когда я его фиксирую, он показывает только трафик только на мой компьютер. ...
2
голоса
1ответ
45 показов

Расчет использования сети с сервера

Я пытаюсь вычислить% использования сети для сервера в моей сети для любого трафика snmp (входящего или выходящего). Я выполнил следующие шаги, кто-то может указать, если я ошибся в процессе? Шаг 1: ...
1
голос
1ответ
2k показов

tcpdump отсутствует в Cygwin v1.7.7 для перехвата пакетов

Я пытаюсь отладить, почему мои TCP-пакеты усекаются. Я вижу, что в моей программе отображаются только первые 24 байта каждого пакета. С 25 по 28 байты скремблируются, а все остальные после этого ...
1
голос
1ответ
3k показов

tcpdump не отображает RSSI

Я отслеживаю тестовые запросы Wi-Fi через tcpdump в Debian и пытаюсь перехватить RSSI (уровень сигнала) каждого элемента тестового запроса. В настоящее время выходные данные из tcpdump для каждого ...
1
голос
1ответ
47 показов

может только ssh однонаправленный

У меня есть два сервера Centos 7.2. IP-адрес одной машины - 10.104.196.18, другой машины - 10.240.197.21. Я могу успешно SSH с 10.104.196.18 по 10.240.197.21. Но не удалось ssh в 10.104.196.18 от ...
1
голос
0ответов
357 показов

Как устранить неполадки, если я вижу входящий пакет в tcpdump, но не в сокете?

Например, я вижу , что входящий пакет в tcpdump но не в strace для программы, которая слушающий сокет соответствии с характеристиками имеющегося. Как мне отследить "судьбу" этого входящего пакета в ...