Найти в Дзене
Linux Pages

Анализ и перехват сетевого трафика

Утилита tcpdump — отличный инструмент, который способен перехватывать и анализировать сетевой трафик. Для захвата пакетов, проходящих через определенный интерфейс, к примеру eth1: tcpdump -i eth1 Захватает только определенное кол-во строк, например 5: tcpdump -c 5 Чтобы просматривать пакеты, приходящие на определенный порт, используем: tcpdump -i eth1 port 80 Для перехвата пакетов, приходящих или исходящих от определенного хоста: tcpdump host 10.0.2.15 Для перехвата пакетов протокола ICMP, проходящие через все сетевые интерфейсы компьютера: tcpdump –i any icmp

Утилита tcpdump — отличный инструмент, который способен перехватывать и анализировать сетевой трафик.

Для захвата пакетов, проходящих через определенный интерфейс, к примеру eth1:

tcpdump -i eth1

Захватает только определенное кол-во строк, например 5:

tcpdump -c 5

Чтобы просматривать пакеты, приходящие на определенный порт, используем:

tcpdump -i eth1 port 80

Для перехвата пакетов, приходящих или исходящих от определенного хоста:

tcpdump host 10.0.2.15

Для перехвата пакетов протокола ICMP, проходящие через все сетевые интерфейсы компьютера:

tcpdump –i any icmp