Als «tcpdump» getaggte Fragen

9
TCPDUMP - Erfassen von Paketen auf mehreren IP-Adressen (Filter)

Was ich tun muss (über 'tcpdump' über Linux): • ECommerce App Server: 192.168.1.2, 192.168.1.3, 192.168.1.4. - Dies ist, was ich erfassen möchte (gefiltert nach genau diesen IPs). Kein IP-Bereich (Subnetz) oder eine einzelne IP-Adresse, nur mehrere IP-Adressen / Server. • Es gibt andere...

9
Bestimmen Sie den Ursprungsprozess für ausgehenden Datenverkehr

Ich kann sehen, dass mein Server viel Verkehr sendet. Wenn ich zu netstat -apln | gehe grep httpd Ich kann sehen, dass der gesamte Datenverkehr auf eine IP geht. Kann ich sehen, mit welchem ​​Skript / welcher Datei die Daten an diese IP gesendet werden? Oder irgendeine IP im Allgemeinen? Ich weiß,...

9
TCPDUMP erfasst nur neue Verbindungen

Ich verwende TCPDUMP, um Datenverkehr von einer bestimmten IP-Adresse zu erfassen. Gibt es die Möglichkeit, nur neue Verbindungen zu erfassen, dh TCP-Streams, die mit dem SYN-Paket beginnen? Vielen

9
tcpdump Wie verwende ich es, um alle Verkehrskopfzeilen zu erfassen?

Ich bin ziemlich neu bei tcpdump. Ich habe es nie benutzt, außer für sehr triviale Aufgaben. Kürzlich wurde ich gebeten, den folgenden Job zu erledigen. Was ich habe: Ein Server mit einer Netzwerkschnittstelle, die mit einem Switch verbunden ist. Der gesamte Datenverkehr auf diesem Switch wird...

8
Warum schreibt tcpdump keine pcap-Datei?

Beim Debuggen eines Python-IRC-Bots, der scheinbar keine Verbindung herstellen kann, dachte ich: "Ich weiß, ich werde es einfach tcpdumpen und sehen, was es tut." Also habe ich tcpdump wie gewohnt ausgeführt und es heißt, es sind erfasste Pakete, aber die Cap-Datei wird nicht geschrieben....

8
Paketerfassungen: Filtern nach RX vs TX

Ich habe ein Netzwerkproblem, bei dem Frames mit einem Quell-MAC, der mit einem der Quell-MACs meines Hosts übereinstimmt, am Host ankommen - ein offensichtlicher doppelter MAC, eine Schleife oder ein anderes L2-Problem. Ich glaube, dies ist die Situation, weil die MAC-Tabellen (CAM-Tabellen)...