Preguntas etiquetadas con tcpdump

analizador de paquetes de línea de comandos

13
tcpdump: ¿como obtener una salida grepable?

Estoy tratando de solucionar un problema donde solo tengo tcpdump disponible en un dispositivo. Quiero usar tcpdump para filtrar el tráfico web y solo mostrar el tráfico que contiene ciertas cadenas. Hago lo siguiente: tcpdump -nei eth0 -X | grep "something interesting" La salida es una vista...

4
entender el encabezado tcp

Los primeros 16 bits en un encabezado tcp, (rfc793), son para el puerto de origen, ¿verdad? Los siguientes 16 son para el puerto de destino. Cuando ejecuto tcpdump -xxpuedo reconocer las direcciones MAC de los cuadros en mi sistema. ¿Esto significa que los "puertos" son direcciones...

1
TCPDUMP: ¿son estos argumentos coherentes o sin sentido juntos?

Estoy usando tcpdump en el software de enrutamiento e intento verificar si la presencia del protocolo ip / ip6 con un host ip6 / ip (es decir, la otra familia de IP), o si estoy especificando una combinación de IPv4 e IPv6 como hosts, es redundante, sin sentido, o un error de desinfección de datos...