Portál AbcLinuxu, 10. května 2025 05:01

Dotaz: tcpdump - filtrování

FrostyX avatar 21.1.2010 18:31 FrostyX | skóre: 27 | blog: Frostyho_blog | Olomouc
tcpdump - filtrování
Přečteno: 1087×
Odpovědět | Admin
Ahoj. Našel jsem prográmek tcpdump, zobrazuje přesně ty informace, které potřebuji, akorát bych potřeboval filtrovat jeho výstup jen pro určitou IP adresu, kterou mám na síti.

vygooglil jsem, že by to mělo být asi takto: tcpdump src 192.168.x.x, ale to nezobrazuje vůbec nic, přitom je ta IP adresa připojená k různým serverům.

Prosil bych o radu, jak bych tu adresu mohl pomocí tcpdumpu filtrovat, popřípadě i pomocí jiného prográmku, ale potřebuji, aby uměl zapisovat do souboru

Předem díky za odpovědi :)
FrostyX.cz | 1984 was not supposed to be an instruction manual.

Řešení dotazu:


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

21.1.2010 19:20 tomk
Rozbalit Rozbalit vše Re: tcpdump - filtrování
Odpovědět | | Sbalit | Link | Blokovat | Admin
Ahoj, prikaz je v podstate dobre, pripadne muzes pouzit tcpdump host 192.168.x.y. Problem ale muze byt v tom, ze pocitac, na kterem ten prikaz spoustis, pozadovany sitovy provoz vubec nemusi videt. Jake jsou v siti pouzite aktivni prvky? Kde je pripojeny 192.168.x.y, kde servery a kde ten stroj, na kterem je tcpdump spusteny?

Tomas
FrostyX avatar 21.1.2010 20:07 FrostyX | skóre: 27 | blog: Frostyho_blog | Olomouc
Rozbalit Rozbalit vše Re: tcpdump - filtrování
Ten tcpdump beží na serveru, přes který jde veškerý provoz na místní síť a ven (na serveru je dhcp a firewall, které zevnitř sítě nelze obejít tak, aby ses dostal na internet). A ta ip, kterou bych chtěl zachytit je normálně na síti, a je přidělená tím dhcp serverem. - Asi takle nějak bych to shrnul. A k tomu tcpdump host 192.168.x.x, tak ten nenajde taky nic, stejně tak jako ten src
FrostyX.cz | 1984 was not supposed to be an instruction manual.
21.1.2010 20:10 pht | skóre: 48 | blog: pht
Rozbalit Rozbalit vše Re: tcpdump - filtrování
Není to tím že tcpdump poslouchá na rozhraní směrem do netu kde jsou adresy NATovány? Chtělo by to tcpdump -i ethX (rozhraní vnitřní sítě).
In Ada the typical infinite loop would normally be terminated by detonation.
21.1.2010 20:14 tomk
Rozbalit Rozbalit vše Re: tcpdump - filtrování
Nebo tcpdump -i any, pokud je to linux a ten provoz jim prochazi.

Tomas
FrostyX avatar 21.1.2010 23:19 FrostyX | skóre: 27 | blog: Frostyho_blog | Olomouc
Rozbalit Rozbalit vše Re: tcpdump - filtrování
Odpovědět | | Sbalit | Link | Blokovat | Admin
Díky moc, jste borci.

tcpdump -i any src 192.168.x.x

funguje :)
FrostyX.cz | 1984 was not supposed to be an instruction manual.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.