Вопросы с меткой [tcpdump]
анализатор пакетов командной строки
155 вопросов
1
голос
0ответов
93 показов
ICMP флуд с пингом работает только один раз
моя проблема проста: Первый раз, когда я сделал ping-запрос на фальшивый ip в своей сети (для проверки, если кто-то работает в режиме promisc), он работает отлично: $ping -f 192.168.1.10 После этого ...
1
голос
1ответ
1k показов
Невозможно увидеть широковещательные пакеты с tcpdump
Я запускаю приложение, которое транслирует пакеты udp. У меня также есть простой скрипт Python, чтобы подтвердить, что эти пакеты передаются: sock = socket.socket(socket.AF_INET, socket.SOCK_DGRAM) ...
1
голос
0ответов
931 показов
отслеживать и регистрировать сетевой трафик локальной сети на CentOS 6.x
Я возился с этим уже почти неделю. Моя настройка: LAN (Windows / Linux / ПК / серверы) шлюз / межсетевой экран CentOS ISP Я пытаюсь настроить решение для мониторинга, которое будет отслеживать всю ...
1
голос
2ответа
1k показов
Как узнать IP-адрес модема ADSL?
Наше резервное интернет-соединение использует модем SpeedStream 4100, который только что сломался, поэтому я заменил его на новый. Мне нужно настроить его на режим моста, но я даже не могу найти его ...
1
голос
0ответов
1k показов
TCPDUMP Сетевые пакеты IPv6
Я новичок в tcpdump и работаю над анализом сетевых пакетов, я проанализировал IPv4 Ip-пакеты, сгенерированные в случае Wi-Fi. Но теперь я работаю на своем телефоне Android в сети 3G 3G, которая ...
1
голос
0ответов
1k показов
Измерение задержки на маршрутизаторе на основе Linux с использованием tcpdump
Я использую tcpdump для измерения задержки на маршрутизаторе Linux, то есть задержки, испытываемой пакетами, когда они проходят через маршрутизатор (сделан из Ubuntu 10). Для этого я перехватил ...
1
голос
2ответа
26k показов
tcpdump не захватывает пакеты
Я пытаюсь отслеживать, что происходит в моей сети, поэтому я попробовал команду tcpdump . Я только учусь его использовать, поэтому подумал немного поиграть с ним. Моя проблема в том, что я не могу ...
1
голос
0ответов
569 показов
Как перехватить пакеты rysnc с помощью tcpdump
Я пытаюсь сделать rysnc файл 4G в другой каталог и хочу перехватить пакеты rsync с помощью tcpdump. Я пробовал листинг на порт 873, который используется для rsync, но не нашел ничего захваченного. Я ...
1
голос
0ответов
471 показов
Как узнать PID, который генерирует трафик на порт 9229 в MacBook
В моем MacBook есть неизвестный трафик на порт 9229. $ sudo tcpdump -i any -n port 9229 ...... 12:10:39.176502 IP6 ::1.62261 > ::1.9229: Flags [S], seq 638850191, win 65535, options [mss ...
1
голос
0ответов
94 показов
TCP-дамп, полученный от Verizon, вместе с уведомлением о нарушении
Заранее извиняюсь, если этот Вопрос не подходит для вашего форума, но я надеюсь, что это так, и кто-то может помочь. Я являюсь клиентом FIOS и получил от "abuse@verizon.net" дамп TCP как часть ...
1
голос
1ответ
1k показов
Что такое очистка кэша и как вы объясните этот шаблон TCPdump?
Я несколько раз запускал TCPdump в своей домашней сети и обнаружил множество пакетов, которые были помечены (Cache Flush), по-видимому, с ноутбука моей сестры. Я не вижу никаких пакетов HTTP или ...
1
голос
0ответов
268 показов
Tcpdump или аналогичный - Как я могу захватить только один экземпляр каждого пункта назначения пакета и порта?
Я хочу оставить что-то вроде tcpdump на срок до недели и поэтому сделать вывод максимально сжатым, чтобы уменьшить размер файла и ускорить анализ после захвата. Все, что мне нужно сделать, это ...
1
голос
1ответ
436 показов
Сколько ARP Запрос / Ответ для команды Ping для работы
Я хотел бы знать, сколько ARP запросов / ответов требуется для команды ping, чтобы получить работу? Скажем, у нас есть две машины, соединенные точка-точка с IP-адресами 192.168.110.2 и 192.168.110.3 ...
1
голос
2ответа
162 показов
tcpdump не захватывает пакеты
Кто-нибудь может сказать мне, какая у меня ошибка в этом? Он не читает никаких пакетов, когда я запускаю его. nohup sudo tcpdump -i any host 10.0.1.107 and port 5060 and port 6060 -G 010 -W 015 -w ...
1
голос
0ответов
147 показов
tcpdump на Debian 8
Я установил tcpdump на debian 8 с помощью команды apt-get. Когда я пытаюсь записать пакет на интерфейс мониторинга, который получает пакеты через порт SPAN, с помощью следующей команды "tcpdump -i ...
1
голос
2ответа
2k показов
Количество обмененных байтов на соединение TCP
Мне нужно обновить таблицу с обмененными байтами (Rx и / или Tx) для каждого УСТАНОВЛЕННОГО TCP-соединения на машине с Linux (ну, по крайней мере, список соединений (диапазоны портов), таким образом, ...
1
голос
1ответ
1k показов
как перехватить пед-пакеты "DROP" на ВЫХОД iptables?
имея довольно сложную обработку OUTPUT на iptables , как можно захватывать / отображать (по крайней мере, аналогично тому, как tcpdump их захватывает) пакеты, которые должны были быть оставлены через ...
1
голос
0ответов
4k показов
tcpdump пропускает трафик snmp
Я слежу за SNMP-трафиком, чтобы закодировать тестовый набор для какого-либо сетевого оборудования. В настоящее время я запускаю tcpdump так: tcpdump -i any -nn port snmp Затем я отправляю некоторый ...
1
голос
2ответа
1k показов
пропустить /dev /bpf в freebsd
Я использую tcpdump в freebsd, и я получил следующую ошибку: $ /usr/sbin/tcpdump -i bge0 tcpdump: (cannot open device) /dev/bpf: No such file or directory некоторые поиски в Google показывают, что ...
1
голос
2ответа
954 показов
Различные размеры пакетов на интерфейсах Wi-Fi и 3G при подключении
Я использую приложение под названием android-wifi-tether на мобильном телефоне. Мой ноутбук подключен к телефону через Wi-Fi, а телефон подключен к Интернету через 3G. Я использую tcpdump чтобы ...
1
голос
2ответа
1k показов
Как я могу контролировать, какие приложения делают запросы DNS на OS X?
Я пытаюсь отправить весь свой незашифрованный ежедневный трафик через туннель SSH, который довольно хорошо работает с простым прокси-сервером SOCKS. Skype все еще выходит наружу, но это нормально, ...
1
голос
2ответа
12k показов
TCPDUMP: эти аргументы совместимы или бессмысленны вместе?
Я использую tcpdump в программном обеспечении маршрутизации и пытаюсь проверить, является ли наличие протокола ip/ip6 с хостом ip6/ip (т. Е. Другим семейством IP-адресов) или же указать сочетание ...
1
голос
1ответ
182 показов
Захват TcpDump прекращается через несколько минут. (Windows)
Я пытаюсь захватить все мои сети с помощью tcpdump. Я использую tcpdump.exe -i {} -W 5 -C 10 -w capfile. Через 10 минут (+-) перехват по какой-то причине прекратился, и tcpdump все еще работает. ...
1
голос
1ответ
4k показов
Как настроить NIC в беспорядочном режиме на Mac Book Air?
Я пытаюсь запустить свой ник на MacOSx в случайном режиме, а затем использую tshark / tcpdump Опция 1: ifconfig en0 promisc но я получаю это сообщение: ifconfig: promisc: bad value Вариант 2: Я ...
1
голос
1ответ
289 показов
tcpdump читает пакеты ipv4 и ipv6 из pcap
Я пытаюсь получить некоторую информацию из полезных данных TCP и UDP. Фильтр (tcp.stream && tcp.flags.push == 1) || udp.stream в Wireshark выдает мне как ipv4, так и ipv6 пакеты. Но я не могу понять, ...
1
голос
2ответа
3k показов
Существует ли инструмент для расшифровки всего трафика SSL/SSH, исходящего с этого компьютера?
Я ожидаю, что программа сканирует память всех локальных процессов (или отлаживает их, или предоставляет криптографические библиотеки с перехватом, как в LD_PRELOAD) и использует ключи для ...
1
голос
1ответ
732 показов
Что означает эта распечатка tcpdump?
У меня не очень большой опыт работы с сетями, поэтому в свободное время я обычно стараюсь узнать больше об Интернете и о том, как он работает. В школе я наткнулся на tcpdump и хотел попробовать (у ...
1
голос
0ответов
351 показов
Нет ответа от github ssh в случайном порядке
Мой git pull начал случайно работать с этой ошибкой $ git pull ssh: connect to host github.com port 22: Connection timed out fatal: The remote end hung up unexpectedly Я попытался отладить git, чтобы ...
1
голос
1ответ
507 показов
Как обнаружить пакеты только из локальной сети, а не из провайдера / интернета?
Я строю монитор пропускной способности с помощью JNetPcap(Java-версия libpcap/winpcap). Мне нужно распознавать пакеты в домашней сети, чтобы я не учитывал их по отношению к общей используемой полосе ...
1
голос
1ответ
84 показов
Нет исходящего tcp-запроса для DHCPDISCOVER
Я пытался выяснить проблемы с настройкой Wi-Fi на ноутбуке с Ubuntu 16.04. По некоторым причинам это, кажется, не соединяется. Пробовал с wicd, сетевым менеджером, а также с ifconfig. При дальнейшей ...
1
голос
2ответа
4k показов
Как успокоить вывод tcpdump при чтении файла pcap?
Я заметил, что при использовании tcpdump для чтения файла pcap команде tcpdump каким-то образом удается распечатать информацию на моей консоли, даже когда я перенаправляю как STDOUT, так и STDERR. ...
1
голос
1ответ
896 показов
Журнал весь трафик http и https, который идет к маршрутизатору в OSX
У моего роутера есть ip 192.168.0.1. Как я могу регистрировать весь трафик, который он получает через http и https(порт 443)? Я думаю, что использование tcpdump должно сработать, но я не уверен, как ...
1
голос
0ответов
190 показов
tcpdump теряет связь
Я на Ubuntu - но на Debian то же самое. Я использую tcpdump для отслеживания соединения компьютеров в моей частной сети. В какой-то момент теряется интернет-соединение компьютеров, запускающих ...
1
голос
1ответ
3k показов
Опция TCPDUMP -G
Может ли кто-нибудь дать мне примеры TCPDUMP -G использовать с 60 секунд в качестве примера и дополнительных файлов? лайк : tcpdump -w %s -G 60 я пробую это, но не увеличиваю файлы только сбрасываю ...
1
голос
0ответов
1k показов
как понюхать от ADSL модема TP-Link?
У меня есть компьютер и планшет, подключенный к ADSL-модему TP-Link. ПРОБЛЕМА: Я хочу видеть пакеты, которые отправляют и получают с моего модема, а не с моего компьютера(чтобы увидеть как проводные, ...
1
голос
0ответов
2k показов
Что не так с этим синтаксисом tcpdump?
sudo tcpdump -i ath1 -s 0 -nne "(type mgt and subtype beacon)" Может кто-нибудь мне помочь? Я читал учебное пособие по адресу http://wiki.secarmour.com/2013/09/capture-wireless-traffic.html, но, ...
1
голос
2ответа
202 показов
Может ли tcpdump быть проинструктирован не сообщать пакеты конкретному источнику?
Я хотел бы контролировать пакеты с помощью TCPdump. К сожалению, я должен сделать это удаленно - в этом случае я использую удаленный рабочий стол из VNC, но в лучшем случае я могу сделать это через ...
0
голосов
1ответ
584 показов
Tcpdump: получить флаги фрагментированного пакета
Как отличить фрагментированный пакет SYN от фрагментированного пакета FIN с помощью tcpdump? Бар работает tcpdump -vvv . Foo сканирует Bar, начиная с фрагментированного пакета SYN nmap -sS -f -p22 ...
0
голосов
1ответ
812 показов
tcpdump показывает только пакеты маяка для определенных фильтров MAC-адресов
Я использую ОС Ubuntu для захвата пакетов данных в режиме мониторинга (https://sandilands.info/sgordon/capturing-wifi-in-monitor-mode-with-iw) Команда, которую я использую для захвата пакетов с моего ...
0
голосов
1ответ
101 показов
Как периодически перехватывать сетевой трафик, каждый файл захвата содержит полные сетевые потоки
Мне нужно периодически выгружать сетевой поток на платформе Linux, в идеале с использованием интерфейса командной строки (т. Е. Инструментов без графического интерфейса), и я хочу, чтобы каждый файл ...
0
голосов
1ответ
154 показов
tcpdump не распознает или оператор
Я хочу захватить пакеты, которые являются или Обнаружением PPPoE или Пакетом Сеанса. Поддерживает ли tcpdump объединение протоколов с или? Кажется, что справочная страница так говорит, но она не ...
0
голосов
1ответ
14 показов
tcpdump: (все устройства BPF заняты) - как решить эту проблему
Я запустил tcpdump, а затем через некоторое время я получил эту ошибку: tcpdump: (all BPF devices are busy) Я не уверен почему? Я убил все процессы tcpdump, на случай, если это как-то связано с этим, ...
0
голосов
0ответов
36 показов
tcpdump на openwrt ничего не выводит
Я установил openwrt на свой роутер и ищу способ правильно использовать tcpdump. Мой внутренний IP-адрес - 192.168.1.10. Запуск tcpdump -i any -l -vvv src 192.168.1.10 and dst not 192.168.1.1 ничего ...
0
голосов
2ответа
285 показов
Анализ задержки UDP из файлов tcpdump
У меня есть видеопоток (VLC), который использует RTP для потоковой передачи видео на клиент. Я захватил трассировку пакета как от отправителя, так и от получателя, используя tcpdump отдельно. ...
0
голосов
1ответ
13 показов
Как заблокировать pcap, перекачиваемый tcpreplay с одного сервера с помощью iptables на другом?
Я новичок в стеке обмена. То, что я пытаюсь: я перекачиваю трафик с одного сервера с помощью следующей команды: tcpreplay -i ens3 ~/daniel/sipdump.pcap с сервера 1 И я перехватываю трафик на сервере ...
0
голосов
1ответ
295 показов
tcpreplay не работает
У меня проблема с tcpreplay и hostapd, это мой сценарий: клиент подключается к 172.24.1.91/OPEN и /CLOSE и обрабатывает GET-запрос к серверу, который включает или выключает светодиод. Я сделал ...
0
голосов
1ответ
35 показов
удаленная команда ssh tcpdump через шлюз, которая будет открыта в реальном времени в Wireshark на локальном компьютере
Я (хост A - Windows основан на использовании plink) пытаюсь подключиться к удаленному серверу linux (хост C) через сервер шлюза linux (хост B) и запустить этот tcpdump на хосте C, чтобы он был ...
0
голосов
0ответов
16 показов
Как увидеть реальный IP-адрес назначения с помощью tcpdump?
Я новичок с tcpdump. Моя установка проста: 1 машина A за маршрутизатором B 1 машина С снаружи, в интернете На машине A я проверяю связь с машиной C и хочу отслеживать, что происходит с tcpdump: ...
0
голосов
1ответ
3k показов
tcpdump не показывает все пакеты?
Возможный дубликат: мой tcpdump всегда фильтрует пакеты? Я использую tcpdump уже около месяца, и недавно он прекратил захватывать любые пакеты, которые не были отправлены на или с компьютера, на ...
0
голосов
0ответов
53 показов
Терминал Linux: объем трафика по IP xxxx.xxxx.xxxx.xxxx
У меня есть клиент и сервер. Когда я щелкаю что-то в графическом интерфейсе на клиентском компьютере, я хочу знать, сколько данных (МБ) сервер отправляет клиенту. Как мне это измерить? Я не могу ...