Outils pour utilisateurs

Outils du site


memo:tcpdump

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Prochaine révision
Révision précédente
memo:tcpdump [2012/04/16 14:29] – créée sheltemmemo:tcpdump [2013/11/19 08:07] (Version actuelle) sheltem
Ligne 29: Ligne 29:
  
   tcpdump -i <interface> fddi|tr|wlan|ip|ip6|arp|rarp|decnet|tcp|udp   tcpdump -i <interface> fddi|tr|wlan|ip|ip6|arp|rarp|decnet|tcp|udp
 +  
 +Capturer les paquets ayant une destination et un port précis :
 +
 +  tcpdump --i <interface> dst XXX.XXX.XXX.XXX and port <port>
 +  
 +Capturer les paquets ayant une source et un port précis :
 +
 +  tcpdump --i <interface> src XXX.XXX.XXX.XXX and port <port>
 +
 +Lire un fichier log de pf :
 +
 +  tcpdump -n -e -tttt -r /var/log/pflog
 +  
 +Lire les logs de pf en temps réel (via l'interface pflog0)
 +
 +  tcpdump -n -e -tttt -i pflog0
 +  
 +Voir tout ce qui vient de 10.168.1.31 sauf du port 22
 +
 +  tcpdump -n port not 22 and host 10.168.1.31
memo/tcpdump.1334586565.txt.gz · Dernière modification : 2012/04/16 14:29 de sheltem