Portál AbcLinuxu, 4. května 2025 01:09

Dotaz: tcpdump - na ktory interface prichadza packet

3.1.2014 10:37 lieko
tcpdump - na ktory interface prichadza packet
Přečteno: 256×
Odpovědět | Admin
Ahoj,

chcle by som sa spytat ci je mozne zistit na ktorom interface mi tcpdump zachytil packet ak pouzijem -i any. Mam na servery niekolko interfacov a dost by mi pomohlo keby som to vedel nejako jednoducho zistit bez toho aby som ich musel po jednom skusat. Dalo by sa to zistit podla topologie ale ta nie je vzdy jednoznacna a neda sa na nu spolahnut.

Vdaka
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

3.1.2014 10:54 timeos | skóre: 32
Rozbalit Rozbalit vše Re: tcpdump - na ktory interface prichadza packet
Odpovědět | | Sbalit | Link | Blokovat | Admin
spustajte tcpdump s parametrom "-e", ktory vam zobrazuje pre kazdy ramec aj src a dst mac adresu. na zaklade toho ste schopny overit, ktora mac adresa odpoveda ktoremu interfejsu a vediet dany ramec spravne priradit.
3.1.2014 11:14 lieko
Rozbalit Rozbalit vše Re: tcpdump - na ktory interface prichadza packet
dakujem, v urcitych situaciach to pomoze, ale mam aj pripady kde su subinterfaci (802.1q) a tie vsetky maju rovnaku MAC adresu. Nedalo by sa aj toto nejako vyzistit ?
BigWrigley avatar 3.1.2014 11:28 BigWrigley | skóre: 33
Rozbalit Rozbalit vše Re: tcpdump - na ktory interface prichadza packet
Zachytavejte do souboru. Pak muzete pouzit filtry na vlan id, mac, co vas napadne...
Linux is like a wigwam - no windows, no gates and Apache inside.
BigWrigley avatar 3.1.2014 11:31 BigWrigley | skóre: 33
Rozbalit Rozbalit vše Re: tcpdump - na ktory interface prichadza packet

Resp. pouzijte wireshark a v display filteru eth.addr == <MAC> a vlan.id == <cislo vlany>

Linux is like a wigwam - no windows, no gates and Apache inside.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.