The UNIX and Linux Forums  

Go Back   Les systèmes UNIX et Linux Forums > Forums spécial > IP Networking
.
google unix.com



IP Networking Apprendre le protocole TCP / IP, protocole Internet, routage, routeurs, protocoles réseau dans ce forum Linux et UNIX.

Plus d'UNIX et Linux Forum Sujets Vous trouverez peut-être utile
Fil Thread Starter Forum Réponses Last Post
Aide à l'écriture, en essayant de faire tourner tcpdump et le fichier toutes les 300 secondes Livewire De programmation et de script Shell 3 09-10-2008 11:45 AM
Capture de tcpdump sureshcisco Linux 5 08-07-2008 10:00 AM
comment utiliser tcpdump pour suivre les paquets (messages)? contactme UNIX pour les nuls Questions et réponses 3 02-21-2007 04:42 AM
Comment déchiffrer le fichier tcpdump diganta Sécurité 3 02-24-2005 11:55 PM
Fichier binaire tcpdump ...... pydyer UNIX pour les nuls Questions et réponses 8 12-18-2001 05:12 AM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Recherche sur ce Thread Rate Thread Modes d'affichage
  #1 (permalink)  
Old 05-22-2009
radiatejava radiatejava is offline
Registered User
  
 

Date d'inscription: janvier 2009
Posts: 16
tcpdump-w fichier n'est pas capturer tous les paquets

J'essaie de tcpdump pour capturer le trafic vers un port dans un fichier mais cela ne semble pas saisir tous les paquets. Command-je utiliser est:

tcpdump-w tdump.dat port 22

Pourquoi est-il de ne pas capturer tous les paquets?

Voici mon expérience:
root @ pmode-adc client6-demo] # tcpdump port 22
tcpdump: écoute sur eth0
00:06:45.290838 SJC-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ack 4216814594 win 65415 (DF)
00:06:45.290865 172.21.76.96.ssh> SJC-vpn6-65.cisco.com.2654: P 1:69 (68) ack 0 win 11792 (DF) [tos 0x10]
00:06:45.995979 172.21.76.96.ssh> SJC-vpn6-65.cisco.com.2654: P 1:69 (68) ack 0 win 11792 (DF) [tos 0x10]
00:06:46.394715 SJC-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ack 69 win 65347 (DF)
00:06:46.394750 172.21.76.96.ssh> SJC-vpn6-65.cisco.com.2654: P 69:513 (444) ack 0 win 11792 (DF) [tos 0x10]
00:06:46.795739 SJC-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ack 513 win 64903 (DF)
00:06:46.795751 172.21.76.96.ssh> SJC-vpn6-65.cisco.com.2654: P 513:809 (296) ack 0 win 11792 (DF) [tos 0x10]
00:06:47.300580 SJC-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ack 809 win 64607 (DF)
00:06:47.300590 172.21.76.96.ssh> SJC-vpn6-65.cisco.com.2654: P 809:1105 (296) ack 0 win 11792 (DF) [tos 0x10]
00:06:47.697982 SJC-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ack 1105 win 64311 (DF)
00:06:47.697993 172.21.76.96.ssh> SJC-vpn6-65.cisco.com.2654: P 1105:1401 (296) ack 0 win 11792 (DF) [tos 0x10]
00:06:48.106128 SJC-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ack 1401 win 65535 (DF)
00:06:48.106137 172.21.76.96.ssh> SJC-vpn6-65.cisco.com.2654: P 1401:1697 (296) ack 0 win 11792 (DF) [tos 0x10]
00:06:48.598476 SJC-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ack 1697 win 65239 (DF)
00:06:48.598483 172.21.76.96.ssh> SJC-vpn6-65.cisco.com.2654: P 1697:1993 (296) ack 0 win 11792 (DF) [tos 0x10]
00:06:49.007872 SJC-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ack 1993 win 64943 (DF)
00:06:49.007884 172.21.76.96.ssh> SJC-vpn6-65.cisco.com.2654: P 1993:2289 (296) ack 0 win 11792 (DF) [tos 0x10]
00:06:49.512090 SJC-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ack 2289 win 64647 (DF)
00:06:49.512100 172.21.76.96.ssh> SJC-vpn6-65.cisco.com.2654: P 2289:2585 (296) ack 0 win 11792 (DF) [tos 0x10]
00:06:49.913489 SJC-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ack 2585 win 64351 (DF)
00:06:49.913496 172.21.76.96.ssh> SJC-vpn6-65.cisco.com.2654: P 2585:2881 (296) ack 0 win 11792 (DF) [tos 0x10]
00:06:50.315388 SJC-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ack 2881 win 65535 (DF)
00:06:50.315401 172.21.76.96.ssh> SJC-vpn6-65.cisco.com.2654: P 2881:3177 (296) ack 0 win 11792 (DF) [tos 0x10]
00:06:50.813982 SJC-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ack 3177 win 65239 (DF)
00:06:50.813989 172.21.76.96.ssh> SJC-vpn6-65.cisco.com.2654: P 3177:3473 (296) ack 0 win 11792 (DF) [tos 0x10]
00:06:51.042979 SJC-vpn6-65.cisco.com.2654> 172.21.76.96.ssh: P 0:88 (88) ack 3177 win 65239 (DF)

26 paquets reçus par le filtre
0 packets chuté de noyau

[root @ pmode-adc client6-demo] # tcpdump-w tdump.dat port 22
tcpdump: écoute sur eth0

6 paquets reçus par le filtre
0 packets chuté de noyau
[root @ pmode-adc client6-demo] # tcpdump-r tdump.dat port 22
00:08:56.741761 172.21.76.96.ssh> SJC-vpn6-65.cisco.com.2654: P 4216835054:4216835106 (52) ack 3917910214 win 11792 (DF) [tos 0x10]
00:08:57.157589 SJC-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ack 52 win 65483 (DF)
00:08:57.157610 172.21.76.96.ssh> SJC-vpn6-65.cisco.com.2654: P 52:120 (68) ack 1 win 11792 (DF) [tos 0x10]
00:08:57.562987 SJC-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ack 120 win 65415 (DF)
00:09:06.055469 SJC-vpn6-65.cisco.com.2654> 172.21.76.96.ssh: P 1:89 (88) ack 120 win 65415 (DF)

Les deux commandes ont été menés pendant 10 secondes. En fait, j'ai couru la commande avec l'option-w pour 15 secondes mais la capture des paquets dans la décharge sont ne sont que 6 comparativement à 26 paquets sans mettre le fichier option. Toute la raison? Ce que je puis-je faire pour capturer tous?

Satish -

Dernière édition par radiatejava; au 05.26.2009 10:22 AM..
  #2 (permalink)  
Old 05-22-2009
amitranjansahu's Avatar
amitranjansahu amitranjansahu is offline
Registered User
  
 

Date d'inscription: janvier 2009
Lieu: Gurgaon, Inde
Messages: 239
Vous pouvez utiliser snoop pour capturer des paquets

lire les pages de manuel pour plus de détails

# snoop-x0 port 22
  #3 (permalink)  
Old 05-22-2009
radiatejava radiatejava is offline
Registered User
  
 

Date d'inscription: janvier 2009
Posts: 16
Ce n'est pas la réponse que je cherche. Je crois que tcpdump est un utilitaire gratuit largement utilisé pour capturer des paquets de réseau dans un fichier. Puis quelqu'un d'autre sur l'utilisation de me mettre à jour tcpdump pour capturer tous les paquets dans un fichier?
  #4 (permalink)  
Old 05-22-2009
Neo's Avatar
Neo Neo is offline Forum Staff  
Administrateur
  
 

Join Date: Sep 2000
Lieu: Asie-Pacifique
Posts: 6825
Citation:
Posté par radiatejava View Post
Ce n'est pas la réponse que je cherche. Je crois que tcpdump est un utilitaire gratuit largement utilisé pour capturer des paquets de réseau dans un fichier. Puis quelqu'un d'autre sur l'utilisation de me mettre à jour tcpdump pour capturer tous les paquets dans un fichier?
Dans l'avenir, si vous souhaitez de bonnes réponses à vos questions, s'il vous plaît ne pas utiliser de petites polices de caractères ou de couleur des polices.

Pour ma part, je trouve l'original de votre poste très difficile à lire. Je pense que la plupart des lecteurs de passer rapidement à la "next post" quand ils rencontrent un poste qui est une fatigue oculaire
  #5 (permalink)  
Old 05-28-2009
shockneck's Avatar
shockneck shockneck is offline Forum Advisor  
N ° RISC - No Fun
  
 

Join Date: Mar 2008
Lieu: Infractor le boudoir
Messages: 356
Citation:
Posté par radiatejava View Post
[...] Les commandes ont été menés pendant 10 secondes. En fait, j'ai couru la commande avec l'option-w pour 15 secondes mais la capture des paquets dans la décharge sont ne sont que 6 comparativement à 26 paquets sans mettre le fichier option. Toute la raison? Ce que je puis-je faire pour capturer tous?

Satish -
Sonne comme un goulet d'étranglement dans le système, peut-être un problème avec les tampons. Essayer
Code:
# tcpdump -l port 22 | tee tdump.dat

au lieu de. Utilisation d'un tuyau doit porter secours.
  #6 (permalink)  
Old 05-29-2009
radiatejava radiatejava is offline
Registered User
  
 

Date d'inscription: janvier 2009
Posts: 16
J'ai eu le problème. En fait, lorsque vous affichez le dump ssh sur une distance de surveiller, même les octets transférés pour l'affichage sera capturée et se traduira par plus de paquets dans le rapport à tcpdump si nous voulons lancer le tcpdump seulement sur l'hôte.
Closed Thread

Bookmarks

Thread Tools Recherche sur ce Thread
Recherche sur ce Thread:

Recherche avancée
Modes d'affichage Rate this thread
Rate this thread:

Règles de messages
Tu mai pas de nouvelles discussions: nonoui
Tu mai pas envoyer des réponses:
Tu mai pas envoyer des pièces jointes
Tu mai pas modifier vos messages

BB code est Sur
Smilies sont Sur
[IMG] code est Sur
Le code HTML est Hors tension
Trackbacks sont Sur
Pingbacks sont Sur
Refbacks sont Sur




Toutes les heures sont au format GMT -4. Le temps est maintenant 04:33 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traductions Langue Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Les systèmes UNIX et Linux Forums Content Copyright © 1993-2009. Tous droits Reserved.Ad de gestion par RedTyger

Content Relevant URLs par vBSEO 3.2.0