Pytania oznaczone «tcpdump»

tcpdump to narzędzie CLI do przechwytywania i wyświetlania pakietów wysyłanych i odbieranych przez urządzenia sieciowe.

47
jak podzielić plik pcap na zestaw mniejszych

Mam ogromny plik pcap (wygenerowany przez tcpdump). Kiedy próbuję otworzyć go w wireshark, program po prostu przestaje odpowiadać. Czy istnieje sposób na podzielenie pliku na zestaw mniejszych i otwieranie ich jeden po drugim? Ruch przechwycony w pliku jest generowany przez dwa programy na dwóch...

42
Monitorowanie ruchu HTTP za pomocą tcpdump

Obecnie używam do monitorowania ruchu HTTP między serwerem a serwerem WWW tcpdump. Działa to dobrze, ale chciałbym pozbyć się zbędnych danych wyjściowych (wiem o tcpflowi wireshark, ale nie są one łatwo dostępne w moim środowisku). Ze strony podręcznika tcpdump: Aby wydrukować wszystkie pakiety...

26
Filtr tcpdump w sieci i masce podsieci

Korzystam z następującego polecenia tcpdump: tcpdump -w net75.out -s 0 host 65.207.95.222 Chcę zmienić filtr na jednym hoście na wszystkie adresy w następującej podsieci: 65.192.0.0/10 Nie byłem w stanie dowiedzieć się, jak określić filtr tcpdump, aby to zrobić. Proszę...

17
Tcpdump na wielu interfejsach

Muszę przechwycić ruch na serwerze CentOS 5, który działa jako serwer proxy sieci Web z 2 interfejsami wan i 1 siecią LAN. W celu rozwiązania dziwnego problemu z serwerem proxy chciałbym uchwycić pełną rozmowę. Ponieważ połączenia zewnętrzne są zrównoważone między dwoma interfejsami WAN,...

15
tcpdump: out.pcap: Odmowa uprawnień

[root@localhost ~]# cat /etc/issue Fedora release 17 (Beefy Miracle) Kernel \r on an \m (\l) [root@localhost ~]# uname -a Linux localhost.localdomain 3.6.10-2.fc17.i686 #1 SMP Tue Dec 11 18:33:15 UTC 2012 i686 i686 i386 GNU/Linux [root@localhost ~]# tcpdump -i p3p1 -n -w out.pcap -C 16 tcpdump:...

13
tcpdump zwiększa wydajność udp

Korzystam z zestawu testów obciążenia, aby określić wydajność następującej konfiguracji: Node.js test suite (client) --> StatsD (server) --> Graphite (server) W skrócie, pakiet testowy node.js wysyła określoną liczbę pomiarów co x sekund do instancji StatsD, która znajduje się na innym...

11
tcpdump: przechwyć jeden z kilku vlanów

Chcę, aby tcpdump przechwycił VLAN 1000 lub VLAN 501. man pcap-filtermówi: Wyrażenie vlan [vlan_id] może być użyte więcej niż jeden raz, do filtrowania hierarchii VLAN. Każde użycie tego wyrażenia zwiększa przesunięcie filtra o 4. Kiedy robię: tcpdump -vv -i eth1 \( vlan 1000 \) and \( ip...

10
Wskaźnik utraty pakietów za pomocą iperf i tcpdump

Testowałem linię pod kątem jakości łącza iperf. Zmierzona prędkość (port UDP 9005) wynosiła 96 Mb / s, co jest w porządku, ponieważ oba serwery są połączone z Internetem z szybkością 100 Mb / s. Z drugiej strony wskaźnik utraty datagramów wyniósł 3,3-3,7%, co znalazłem trochę za dużo. Korzystając z...