Windows system >> Windowsの知識 >  >> Linuxシステムチュートリアル >> Linuxチュートリアル >> Tcpdump -linuxキャプチャツール

Tcpdump -linuxキャプチャツール

  
 

第一のタイプは、ネット202.0.0.0は、ネットワークアドレスをホストを示すホスト、ネット、ポート、例えばホスト210.27.48.2、210.27.48.2などにキーワード、指定された202.0.0.0、ポートであります23ポート番号が23であることを示します。型を指定しない場合、デフォルトでは、ホストのタイプがある。第二は、これらのキーワードは、伝送の方向を示すSRC、DST、DSTまたはSRC、DSTおよびSRCを含む伝送キーワードの方向を決定することです。イラスト、SRC 210.27.48.2、送信元アドレス210.27.48.2を示すIPパケット、DSTネット202.0.0.0が宛先ネットワークアドレス202.0.0.0で指定されています。 directionキーワードが指定されていない場合、デフォルトはsrcキーワードまたはdstキーワードです。 3番目のタイプは、主にfddi、ip、arp、rarp、tcp、udpなどを含むプロトコルのキーワードです。別名、FDDIおよびエーテル類似送信元アドレスと宛先アドレスを持っているので、それは場合FDDIプロトコル・パケットであることができる;エーテル" FDDIは、実際には"あり、FDDI(データインタフェースネットワーク分散ファイバ)内の特定のネットワーク・プロトコルを示しますエーテルパッケージを処理し分析する。他のいくつかのキーワードは、聴取されているパッケージを示すプロトコルコンテンツです。プロトコルが指定されていない場合、tcpdumpはすべてのプロトコルからのパケットを待ち受けます。これら3つのキーワードの種類、他の重要なキーワードに加えて、次のようにゲートウェイ、ブロードキャストは、より少ない、より大きい、3回の論理演算があり、操作は、操作が「と」である「」 'ではない[否定である,! '&&';または操作が 'or'、 '││';これらのキーワードを組み合わせて、人々のニーズを満たす強力な組み合わせ条件を形成できます。通常、tcpdumpを直接起動すると、最初のネットワークインタフェースを流れるすべてのパケットが監視されます。 #のtcpdumpのtcpdump:58:47.873028 202.102.245.40.netbios-NS> 202.102.245.127.netbios-NS:fxp011をリッスン5011 UDP:58:47.974331 0:10:7B:8:3A:56> 1:80 :C2:0:0:0 802.1D UI /C LEN = 430000 0000 0080 0000 1007 902B 4695 0980 8701 0014 0000 0002000f cf08 0900 00000e80 0000 902B 0008 0011 4695:58:48.373134 0:0:E8:5B:6D:85 >ブロードキャスト樹液E0のUI /C LEN = 97ffff 0060 0004 FFFF FFFF FFFF FFFF ffff0452 FFFF FFFF 0000 e85b 00020640 4d41 5354 4552 4008 6d85 5f57 4542 0000 00000000 00 -i引数は、コンピュータ、複数のtcpdumpのリスニングネットワークインタフェースを指定非常に便利な場合は、ネットワーク・インタフェース、-cパラメータを持つパケットの数は、あなたが210.27.48.1インターセプトは、すべての受信と送信したホストを保存したいファイルに書き込ま耳にパケットを指定するには、-wパラメータを使用し、聞くことを指定しますすべてのパケット:#tcpdumpホスト210.27.48.1 Bホスト210.27.48.1は、コマンドを使用して、通信および210.27.48.3 210.27.48.2または、該当する場合のホストを傍受したい:(コマンドラインでかっこ、ホスト210.27を#tcpdumpしてください。 48.1と\\(210.27.48.2または210.27.48.3 \\)Cあなたが210.27.48.2外部ホストおよびすべてのIPパケットのホスト通信に加えて、ホスト210.27.48.1を取得したい場合は、コマンドを使用し:! #Tcpdump IPホスト210.27.48.1と210.27.48.2Dあなたがホストを取得したい場合210.27.48.1のtelnetパケットは、次のコマンドを使用して、受信または送信された:NTPサービスポート#tcpdumpをUDPポート123 Fを監視する#tcpdump機123のUDPポート123のTCPポート23ホスト210.27.48.1Eにのみ呼び出されますhostnameのホストの通信パケットを監視します。ホスト名は、ローカルホストまたはネットワーク上の任意のコンピュータです。ホストのホスト名で送られた読み取りコマンドに続くすべてのデータ:#tcpdump -i eth0のSRCホストhostnameGコマンドがホストhostnameにすべてのデータパケットを監視することができ、次の#tcpdump -i eth0のDSTホストhostnameH我々はまた、ゲートウェイで指定された監視することができます。パケット:あなたがホスト210.27を取得したい場合は#tcpdump -i eth0のホストのホスト名とポート80J:#tcpdump -i eth0のゲートウェイGatewaynameIあなたが指定したポートを監視する場合は、次のコマンドを実行し、TCPやUDPパケットに対処しました。 48.1は、ホストと210.27.48.2外のすべてのIPパケットのホスト通信に加えて、次のコマンドを使用します。#tcpdumpのIPホスト210.27.48.1と210.27.48.2Kが望む通信やホストhost 210.27.48.1 210.27.48.3 210.27.48.2または傍受します!コマンドを使用している場合:(コマンドライン上で、適切なブラケットを、ホスト210.27.48.1と\\(210.27.48.2または210.27.48.3を\\)#tcpdumpしてくださいL君はホストに加えて、外取得したい場合は、ホスト210.27.48.2 210.27.48.1ホストとのすべてのIPパケット通信あなたがホストを取得したい場合は、コマンド:! #tcpdump IPホスト210.27.48.1と210.27.48.2Mを使用210.27.48.1 Telnetのパケットを受信するか、次のコマンドを使用して送信:#tcpdump TCPポート23ホスト型の三種類に加え等FDDI、IP、ARP、RARP、TCP、UDP、を含む210.27.48.1第キーワードプロトコルをキーワードに加え、などの他の重要なキーワードは次のとおりです。ゲートウェイ、放送は、以下、より大きい、3回の論理演算があり、操作は、操作がある「と」「」「ない」否定され、「&&」!;または操作が 'or'、 '

Copyright © Windowsの知識 All Rights Reserved