Вопросы с меткой [tcpdump]

анализатор пакетов командной строки

1
голос
0ответов
93 показов

ICMP флуд с пингом работает только один раз

моя проблема проста: Первый раз, когда я сделал ping-запрос на фальшивый ip в своей сети (для проверки, если кто-то работает в режиме promisc), он работает отлично: $ping -f 192.168.1.10 После этого ...
1
голос
1ответ
1k показов

Невозможно увидеть широковещательные пакеты с tcpdump

Я запускаю приложение, которое транслирует пакеты udp. У меня также есть простой скрипт Python, чтобы подтвердить, что эти пакеты передаются: sock = socket.socket(socket.AF_INET, socket.SOCK_DGRAM) ...
1
голос
0ответов
931 показов

отслеживать и регистрировать сетевой трафик локальной сети на CentOS 6.x

Я возился с этим уже почти неделю. Моя настройка: LAN (Windows / Linux / ПК / серверы) шлюз / межсетевой экран CentOS ISP Я пытаюсь настроить решение для мониторинга, которое будет отслеживать всю ...
1
голос
2ответа
1k показов

Как узнать IP-адрес модема ADSL?

Наше резервное интернет-соединение использует модем SpeedStream 4100, который только что сломался, поэтому я заменил его на новый. Мне нужно настроить его на режим моста, но я даже не могу найти его ...
1
голос
0ответов
1k показов

TCPDUMP Сетевые пакеты IPv6

Я новичок в tcpdump и работаю над анализом сетевых пакетов, я проанализировал IPv4 Ip-пакеты, сгенерированные в случае Wi-Fi. Но теперь я работаю на своем телефоне Android в сети 3G 3G, которая ...
1
голос
0ответов
1k показов

Измерение задержки на маршрутизаторе на основе Linux с использованием tcpdump

Я использую tcpdump для измерения задержки на маршрутизаторе Linux, то есть задержки, испытываемой пакетами, когда они проходят через маршрутизатор (сделан из Ubuntu 10). Для этого я перехватил ...
1
голос
2ответа
26k показов

tcpdump не захватывает пакеты

Я пытаюсь отслеживать, что происходит в моей сети, поэтому я попробовал команду tcpdump . Я только учусь его использовать, поэтому подумал немного поиграть с ним. Моя проблема в том, что я не могу ...
1
голос
0ответов
569 показов

Как перехватить пакеты rysnc с помощью tcpdump

Я пытаюсь сделать rysnc файл 4G в другой каталог и хочу перехватить пакеты rsync с помощью tcpdump. Я пробовал листинг на порт 873, который используется для rsync, но не нашел ничего захваченного. Я ...
1
голос
0ответов
471 показов

Как узнать PID, который генерирует трафик на порт 9229 в MacBook

В моем MacBook есть неизвестный трафик на порт 9229. $ sudo tcpdump -i any -n port 9229 ...... 12:10:39.176502 IP6 ::1.62261 > ::1.9229: Flags [S], seq 638850191, win 65535, options [mss ...
1
голос
0ответов
94 показов

TCP-дамп, полученный от Verizon, вместе с уведомлением о нарушении

Заранее извиняюсь, если этот Вопрос не подходит для вашего форума, но я надеюсь, что это так, и кто-то может помочь. Я являюсь клиентом FIOS и получил от "abuse@verizon.net" дамп TCP как часть ...
1
голос
1ответ
1k показов

Что такое очистка кэша и как вы объясните этот шаблон TCPdump?

Я несколько раз запускал TCPdump в своей домашней сети и обнаружил множество пакетов, которые были помечены (Cache Flush), по-видимому, с ноутбука моей сестры. Я не вижу никаких пакетов HTTP или ...
1
голос
0ответов
268 показов

Tcpdump или аналогичный - Как я могу захватить только один экземпляр каждого пункта назначения пакета и порта?

Я хочу оставить что-то вроде tcpdump на срок до недели и поэтому сделать вывод максимально сжатым, чтобы уменьшить размер файла и ускорить анализ после захвата. Все, что мне нужно сделать, это ...
1
голос
1ответ
436 показов

Сколько ARP Запрос / Ответ для команды Ping для работы

Я хотел бы знать, сколько ARP запросов / ответов требуется для команды ping, чтобы получить работу? Скажем, у нас есть две машины, соединенные точка-точка с IP-адресами 192.168.110.2 и 192.168.110.3 ...
1
голос
2ответа
162 показов

tcpdump не захватывает пакеты

Кто-нибудь может сказать мне, какая у меня ошибка в этом? Он не читает никаких пакетов, когда я запускаю его. nohup sudo tcpdump -i any host 10.0.1.107 and port 5060 and port 6060 -G 010 -W 015 -w ...
1
голос
0ответов
147 показов

tcpdump на Debian 8

Я установил tcpdump на debian 8 с помощью команды apt-get. Когда я пытаюсь записать пакет на интерфейс мониторинга, который получает пакеты через порт SPAN, с помощью следующей команды "tcpdump -i ...
1
голос
2ответа
2k показов

Количество обмененных байтов на соединение TCP

Мне нужно обновить таблицу с обмененными байтами (Rx и / или Tx) для каждого УСТАНОВЛЕННОГО TCP-соединения на машине с Linux (ну, по крайней мере, список соединений (диапазоны портов), таким образом, ...
1
голос
1ответ
1k показов

как перехватить пед-пакеты "DROP" на ВЫХОД iptables?

имея довольно сложную обработку OUTPUT на iptables , как можно захватывать / отображать (по крайней мере, аналогично тому, как tcpdump их захватывает) пакеты, которые должны были быть оставлены через ...
1
голос
0ответов
4k показов

tcpdump пропускает трафик snmp

Я слежу за SNMP-трафиком, чтобы закодировать тестовый набор для какого-либо сетевого оборудования. В настоящее время я запускаю tcpdump так: tcpdump -i any -nn port snmp Затем я отправляю некоторый ...
1
голос
2ответа
1k показов

пропустить /dev /bpf в freebsd

Я использую tcpdump в freebsd, и я получил следующую ошибку: $ /usr/sbin/tcpdump -i bge0 tcpdump: (cannot open device) /dev/bpf: No such file or directory некоторые поиски в Google показывают, что ...
1
голос
2ответа
954 показов

Различные размеры пакетов на интерфейсах Wi-Fi и 3G при подключении

Я использую приложение под названием android-wifi-tether на мобильном телефоне. Мой ноутбук подключен к телефону через Wi-Fi, а телефон подключен к Интернету через 3G. Я использую tcpdump чтобы ...
1
голос
2ответа
1k показов

Как я могу контролировать, какие приложения делают запросы DNS на OS X?

Я пытаюсь отправить весь свой незашифрованный ежедневный трафик через туннель SSH, который довольно хорошо работает с простым прокси-сервером SOCKS. Skype все еще выходит наружу, но это нормально, ...
1
голос
2ответа
12k показов

TCPDUMP: эти аргументы совместимы или бессмысленны вместе?

Я использую tcpdump в программном обеспечении маршрутизации и пытаюсь проверить, является ли наличие протокола ip/ip6 с хостом ip6/ip (т. Е. Другим семейством IP-адресов) или же указать сочетание ...
1
голос
1ответ
182 показов

Захват TcpDump прекращается через несколько минут. (Windows)

Я пытаюсь захватить все мои сети с помощью tcpdump. Я использую tcpdump.exe -i {} -W 5 -C 10 -w capfile. Через 10 минут (+-) перехват по какой-то причине прекратился, и tcpdump все еще работает. ...
1
голос
1ответ
4k показов

Как настроить NIC в беспорядочном режиме на Mac Book Air?

Я пытаюсь запустить свой ник на MacOSx в случайном режиме, а затем использую tshark / tcpdump Опция 1: ifconfig en0 promisc но я получаю это сообщение: ifconfig: promisc: bad value Вариант 2: Я ...
1
голос
1ответ
289 показов

tcpdump читает пакеты ipv4 и ipv6 из pcap

Я пытаюсь получить некоторую информацию из полезных данных TCP и UDP. Фильтр (tcp.stream && tcp.flags.push == 1) || udp.stream в Wireshark выдает мне как ipv4, так и ipv6 пакеты. Но я не могу понять, ...
1
голос
2ответа
3k показов

Существует ли инструмент для расшифровки всего трафика SSL/SSH, исходящего с этого компьютера?

Я ожидаю, что программа сканирует память всех локальных процессов (или отлаживает их, или предоставляет криптографические библиотеки с перехватом, как в LD_PRELOAD) и использует ключи для ...
1
голос
1ответ
732 показов

Что означает эта распечатка tcpdump?

У меня не очень большой опыт работы с сетями, поэтому в свободное время я обычно стараюсь узнать больше об Интернете и о том, как он работает. В школе я наткнулся на tcpdump и хотел попробовать (у ...
1
голос
0ответов
351 показов

Нет ответа от github ssh в случайном порядке

Мой git pull начал случайно работать с этой ошибкой $ git pull ssh: connect to host github.com port 22: Connection timed out fatal: The remote end hung up unexpectedly Я попытался отладить git, чтобы ...
1
голос
1ответ
507 показов

Как обнаружить пакеты только из локальной сети, а не из провайдера / интернета?

Я строю монитор пропускной способности с помощью JNetPcap(Java-версия libpcap/winpcap). Мне нужно распознавать пакеты в домашней сети, чтобы я не учитывал их по отношению к общей используемой полосе ...
1
голос
1ответ
84 показов

Нет исходящего tcp-запроса для DHCPDISCOVER

Я пытался выяснить проблемы с настройкой Wi-Fi на ноутбуке с Ubuntu 16.04. По некоторым причинам это, кажется, не соединяется. Пробовал с wicd, сетевым менеджером, а также с ifconfig. При дальнейшей ...
1
голос
2ответа
4k показов

Как успокоить вывод tcpdump при чтении файла pcap?

Я заметил, что при использовании tcpdump для чтения файла pcap команде tcpdump каким-то образом удается распечатать информацию на моей консоли, даже когда я перенаправляю как STDOUT, так и STDERR. ...
1
голос
1ответ
896 показов

Журнал весь трафик http и https, который идет к маршрутизатору в OSX

У моего роутера есть ip 192.168.0.1. Как я могу регистрировать весь трафик, который он получает через http и https(порт 443)? Я думаю, что использование tcpdump должно сработать, но я не уверен, как ...
1
голос
0ответов
190 показов

tcpdump теряет связь

Я на Ubuntu - но на Debian то же самое. Я использую tcpdump для отслеживания соединения компьютеров в моей частной сети. В какой-то момент теряется интернет-соединение компьютеров, запускающих ...
1
голос
1ответ
3k показов

Опция TCPDUMP -G

Может ли кто-нибудь дать мне примеры TCPDUMP -G использовать с 60 секунд в качестве примера и дополнительных файлов? лайк : tcpdump -w %s -G 60 я пробую это, но не увеличиваю файлы только сбрасываю ...
1
голос
0ответов
1k показов

как понюхать от ADSL модема TP-Link?

У меня есть компьютер и планшет, подключенный к ADSL-модему TP-Link. ПРОБЛЕМА: Я хочу видеть пакеты, которые отправляют и получают с моего модема, а не с моего компьютера(чтобы увидеть как проводные, ...
1
голос
0ответов
2k показов

Что не так с этим синтаксисом tcpdump?

sudo tcpdump -i ath1 -s 0 -nne "(type mgt and subtype beacon)" Может кто-нибудь мне помочь? Я читал учебное пособие по адресу http://wiki.secarmour.com/2013/09/capture-wireless-traffic.html, но, ...
1
голос
2ответа
202 показов

Может ли tcpdump быть проинструктирован не сообщать пакеты конкретному источнику?

Я хотел бы контролировать пакеты с помощью TCPdump. К сожалению, я должен сделать это удаленно - в этом случае я использую удаленный рабочий стол из VNC, но в лучшем случае я могу сделать это через ...
0
голосов
1ответ
584 показов

Tcpdump: получить флаги фрагментированного пакета

Как отличить фрагментированный пакет SYN от фрагментированного пакета FIN с помощью tcpdump? Бар работает tcpdump -vvv . Foo сканирует Bar, начиная с фрагментированного пакета SYN nmap -sS -f -p22 ...
0
голосов
1ответ
812 показов

tcpdump показывает только пакеты маяка для определенных фильтров MAC-адресов

Я использую ОС Ubuntu для захвата пакетов данных в режиме мониторинга (https://sandilands.info/sgordon/capturing-wifi-in-monitor-mode-with-iw) Команда, которую я использую для захвата пакетов с моего ...
0
голосов
1ответ
101 показов

Как периодически перехватывать сетевой трафик, каждый файл захвата содержит полные сетевые потоки

Мне нужно периодически выгружать сетевой поток на платформе Linux, в идеале с использованием интерфейса командной строки (т. Е. Инструментов без графического интерфейса), и я хочу, чтобы каждый файл ...
0
голосов
1ответ
154 показов

tcpdump не распознает или оператор

Я хочу захватить пакеты, которые являются или Обнаружением PPPoE или Пакетом Сеанса. Поддерживает ли tcpdump объединение протоколов с или? Кажется, что справочная страница так говорит, но она не ...
0
голосов
1ответ
14 показов

tcpdump: (все устройства BPF заняты) - как решить эту проблему

Я запустил tcpdump, а затем через некоторое время я получил эту ошибку: tcpdump: (all BPF devices are busy) Я не уверен почему? Я убил все процессы tcpdump, на случай, если это как-то связано с этим, ...
0
голосов
0ответов
36 показов

tcpdump на openwrt ничего не выводит

Я установил openwrt на свой роутер и ищу способ правильно использовать tcpdump. Мой внутренний IP-адрес - 192.168.1.10. Запуск tcpdump -i any -l -vvv src 192.168.1.10 and dst not 192.168.1.1 ничего ...
0
голосов
2ответа
285 показов

Анализ задержки UDP из файлов tcpdump

У меня есть видеопоток (VLC), который использует RTP для потоковой передачи видео на клиент. Я захватил трассировку пакета как от отправителя, так и от получателя, используя tcpdump отдельно. ...
0
голосов
1ответ
13 показов

Как заблокировать pcap, перекачиваемый tcpreplay с одного сервера с помощью iptables на другом?

Я новичок в стеке обмена. То, что я пытаюсь: я перекачиваю трафик с одного сервера с помощью следующей команды: tcpreplay -i ens3 ~/daniel/sipdump.pcap с сервера 1 И я перехватываю трафик на сервере ...
0
голосов
1ответ
295 показов

tcpreplay не работает

У меня проблема с tcpreplay и hostapd, это мой сценарий: клиент подключается к 172.24.1.91/OPEN и /CLOSE и обрабатывает GET-запрос к серверу, который включает или выключает светодиод. Я сделал ...
0
голосов
1ответ
35 показов

удаленная команда ssh tcpdump через шлюз, которая будет открыта в реальном времени в Wireshark на локальном компьютере

Я (хост A - Windows основан на использовании plink) пытаюсь подключиться к удаленному серверу linux (хост C) через сервер шлюза linux (хост B) и запустить этот tcpdump на хосте C, чтобы он был ...
0
голосов
0ответов
16 показов

Как увидеть реальный IP-адрес назначения с помощью tcpdump?

Я новичок с tcpdump. Моя установка проста: 1 машина A за маршрутизатором B 1 машина С снаружи, в интернете На машине A я проверяю связь с машиной C и хочу отслеживать, что происходит с tcpdump: ...
0
голосов
1ответ
3k показов

tcpdump не показывает все пакеты?

Возможный дубликат: мой tcpdump всегда фильтрует пакеты? Я использую tcpdump уже около месяца, и недавно он прекратил захватывать любые пакеты, которые не были отправлены на или с компьютера, на ...
0
голосов
0ответов
53 показов

Терминал Linux: объем трафика по IP xxxx.xxxx.xxxx.xxxx

У меня есть клиент и сервер. Когда я щелкаю что-то в графическом интерфейсе на клиентском компьютере, я хочу знать, сколько данных (МБ) сервер отправляет клиенту. Как мне это измерить? Я не могу ...