Preguntas etiquetadas con tcpdump

un analizador de paquetes de línea de comandos

5
¿Por qué el núcleo descarta paquetes?
Interrumpí tcpdumpcon Ctrl+ Cy obtuve este resumen total: 579204 packets captured 579346 packets received by filter 142 packets dropped by kernel ¿Qué son los "paquetes descartados por el núcleo"? ¿Por qué pasa eso?
50 kernel  tcpdump 

5
Cómo procesar / canalizar la salida de TCPDUMP en tiempo real
Si quiero tcpdump solicitudes DNS de clientes (en un enrutador OpenWrt 10.04), entonces yo root@ROUTER:/etc# tcpdump -n -i br-lan dst port 53 2>&1 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on br-lan, link-type EN10MB (Ethernet), capture size 96 bytes 22:29:38.989412 IP 192.168.1.200.55919 > 192.168.1.1.53: …
27 pipe  tcpdump 

2
Servidor Ghost NTP en Debian 8.6
Entonces, el equipo de seguridad de TI de la universidad y yo hemos estado dando vueltas y vueltas sobre esto sin interrupciones ... cualquiera tiene alguna idea sobre esto: Recientemente configuré un pequeño servidor de archivos para mi laboratorio que ejecuta Debian 8.6 en una computadora dedicada (procesador Intel Avoton …


2
¿Cómo reunir las solicitudes de registro DNS A?
Necesito registrar todos los Aregistros salientes en una PC RedHat. Intenté usar tcpdump: tcpdumpdns=OUTPUT-FILENAME-HERE nohup tcpdump -K dst port 53 -w $tcpdumpdns > /dev/null 2>&1 & Crea un archivo de salida como: 19:26:12.185392 IP 172.16.0.6.57977 > google-public-dns-a.google.com.domain: 51198+ A? yahoo.com. (27) Entonces necesito procesar eso para obtener yahoo.com: echo $tcpdumpdns …
15 tcpdump 




1
tcpdump: "paquetes capturados" frente a "paquetes recibidos por filtro"
Tenemos un script que llama tcpdump -v src host <IP address> and port <port number> >>out.txt 2>>err.txt -w capture.cap en múltiples IP-s mientras que las otras partes del script inician algo de tráfico en segundo plano. Queremos verificar si los paquetes vuelven a nosotros y examinar manualmente solo aquellos casos …
11 ip  tcpdump 


1
¿Qué es "rfc3442-classless-static-routes" en /etc/dhcp/dhclient.conf
Estoy tratando de depurar DHCP en mi computadora portátil (estoy usando dhcpingy dhcdumppara ver qué devuelve el servidor DHCP). Siguiente es mi /etc/dhcp/dhclient.conf. option rfc3442-classless-static-routes code 121 = array of unsigned integer 8; send host-name = gethostname(); request subnet-mask, broadcast-address, time-offset, routers, domain-name-servers, interface-mtu, rfc3442-classless-static-routes; Creo que tengo una idea …

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.