![]() |
Здравствуйте и добро от Соединенных Штатов UNIX и Linux Форумы! Благодарим Вас за посещение и вступления нашей мирового сообщества.
|
|
Google unix.com
|
|||||||
| Форумы | Регистрация | Правила форума | Ссылки | Альбомы | ЧАВО | Список участников | Календарь | Поиск | Сегодняшние сообщения | Отметить форумы читать |
| Сеть IP Узнайте, TCP / IP, Интернет-протокол, маршрутизации, маршрутизаторов, сетевых протоколов в UNIX и Linux форум. |
Подробнее UNIX и Linux Темы форума можно найти полезные
|
||||
| Нить | Резьба для начинающих | Форум | Ответы | Последнее сообщение |
| Помощь со скриптом, пытаясь получить tcpdump и поворот файл каждые 300 секунд | livewire | Shell программирование и сценарии | 3 | 09-10-2008 11:45 AM |
| Захват TCPDUMP | sureshcisco | Linux | 5 | 08-07-2008 10:00 |
| Как использовать tcpdump для отслеживания пакетов (почты)? | contactme | UNIX для чайников Вопросы И Ответы | 3 | 02-21-2007 04:42 AM |
| Как расшифровать tcpdump файл | diganta | Безопасность | 3 | 02-24-2005 11:55 PM |
| TCPDump двоичный файл ...... | pydyer | UNIX для чайников Вопросы И Ответы | 8 | 12-18-2001 05:12 AM |
![]() |
|
|
LinkBack | Резьба Инструменты | Искать в этом Thread | Оценить Thread | Режимы дисплея |
|
|
|
||||
|
tcpdump-W файл не является захват всех пакетов
Я пытаюсь захватить tcpdump на трафик порта в файл, но это вовсе не похоже на захват всех пакетов. Командование я использую это:
tcpdump-З tdump.dat порта 22 Почему это не захват всех пакетов? Вот мой эксперимент: корень @ pmode-client6 ADC-демо] # tcpdump порта 22 tcpdump: аудирование на eth0 00:06:45.290838 ГАК-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ACK 4216814594 победить 65415 (DF) 00:06:45.290865 172.21.76.96.ssh> ГАК-vpn6-65.cisco.com.2654: P 1:69 (68) ACK 0 победить 11792 (DF) [TOS 0x10] 00:06:45.995979 172.21.76.96.ssh> ГАК-vpn6-65.cisco.com.2654: P 1:69 (68) ACK 0 победить 11792 (DF) [TOS 0x10] 00:06:46.394715 ГАК-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ACK 69 выиграй 65347 (DF) 00:06:46.394750 172.21.76.96.ssh> ГАК-vpn6-65.cisco.com.2654: P 69:513 (444) ACK 0 победить 11792 (DF) [TOS 0x10] 00:06:46.795739 ГАК-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ACK 513 победить 64903 (DF) 00:06:46.795751 172.21.76.96.ssh> ГАК-vpn6-65.cisco.com.2654: P 513:809 (296) ACK 0 победить 11792 (DF) [TOS 0x10] 00:06:47.300580 ГАК-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ACK 809 победить 64607 (DF) 00:06:47.300590 172.21.76.96.ssh> ГАК-vpn6-65.cisco.com.2654: P 809:1105 (296) ACK 0 победить 11792 (DF) [TOS 0x10] 00:06:47.697982 ГАК-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ACK 1105 завоевали 64311 (DF) 00:06:47.697993 172.21.76.96.ssh> ГАК-vpn6-65.cisco.com.2654: P 1105:1401 (296) ACK 0 победить 11792 (DF) [TOS 0x10] 00:06:48.106128 ГАК-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ACK 1401 завоевали 65535 (DF) 00:06:48.106137 172.21.76.96.ssh> ГАК-vpn6-65.cisco.com.2654: P 1401:1697 (296) ACK 0 победить 11792 (DF) [TOS 0x10] 00:06:48.598476 ГАК-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ACK 1697 завоевали 65239 (DF) 00:06:48.598483 172.21.76.96.ssh> ГАК-vpn6-65.cisco.com.2654: P 1697:1993 (296) ACK 0 победить 11792 (DF) [TOS 0x10] 00:06:49.007872 ГАК-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ACK 1993 завоевали 64943 (DF) 00:06:49.007884 172.21.76.96.ssh> ГАК-vpn6-65.cisco.com.2654: P 1993:2289 (296) ACK 0 победить 11792 (DF) [TOS 0x10] 00:06:49.512090 ГАК-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ACK 2289 завоевали 64647 (DF) 00:06:49.512100 172.21.76.96.ssh> ГАК-vpn6-65.cisco.com.2654: P 2289:2585 (296) ACK 0 победить 11792 (DF) [TOS 0x10] 00:06:49.913489 ГАК-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ACK 2585 завоевали 64351 (DF) 00:06:49.913496 172.21.76.96.ssh> ГАК-vpn6-65.cisco.com.2654: P 2585:2881 (296) ACK 0 победить 11792 (DF) [TOS 0x10] 00:06:50.315388 ГАК-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ACK 2881 завоевали 65535 (DF) 00:06:50.315401 172.21.76.96.ssh> ГАК-vpn6-65.cisco.com.2654: P 2881:3177 (296) ACK 0 победить 11792 (DF) [TOS 0x10] 00:06:50.813982 ГАК-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ACK 3177 завоевали 65239 (DF) 00:06:50.813989 172.21.76.96.ssh> ГАК-vpn6-65.cisco.com.2654: P 3177:3473 (296) ACK 0 победить 11792 (DF) [TOS 0x10] 00:06:51.042979 ГАК-vpn6-65.cisco.com.2654> 172.21.76.96.ssh: P 0:88 (88) ACK 3177 завоевали 65239 (DF) 26 пакетов, полученных фильтр 0 пакетов сократилось на ядро [корень @ pmode-client6 ADC-демо] # tcpdump-З tdump.dat порта 22 tcpdump: аудирование на eth0 6 пакетов полученных фильтр 0 пакетов сократилось на ядро [корень @ pmode-client6 ADC-демо] # tcpdump-R tdump.dat порта 22 00:08:56.741761 172.21.76.96.ssh> ГАК-vpn6-65.cisco.com.2654: P 4216835054:4216835106 (52) ACK 3917910214 победить 11792 (DF) [TOS 0x10] 00:08:57.157589 ГАК-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ACK 52 выиграй 65483 (DF) 00:08:57.157610 172.21.76.96.ssh> ГАК-vpn6-65.cisco.com.2654: P 52:120 (68) ACK 1 победить 11792 (DF) [TOS 0x10] 00:08:57.562987 ГАК-vpn6-65.cisco.com.2654> 172.21.76.96.ssh:. ACK 120 победить 65415 (DF) 00:09:06.055469 ГАК-vpn6-65.cisco.com.2654> 172.21.76.96.ssh: P 1:89 (88) ACK 120 победить 65415 (DF) Обе команды были проведены в течение 10 сек. На самом деле я побежал команду со-З вариант на 15 секунд, но все еще захваченных пакетов в свалки являются всего лишь 6 по сравнению с 26-пакеты без файл сохранить вариант. Любая причина? Что я могу сделать, чтобы охватить все? -Сатиша Последний раз редактировалось radiatejava; на 05-26-2009 10:22 AM.. |
|
||||
|
Это не ответ я ищу. Я считаю, tcpdump является широко используемым бесплатно утилита для захвата сетевых пакетов в файл. Может ли кто-то мне об обновлении с помощью tcpdump захватить все пакеты в один файл?
|
|
|||||
|
Цитата:
Код:
# tcpdump -l port 22 | tee tdump.dat |
|
||||
|
Я над этой проблемой. На самом деле, когда вы вызываете SSH свалки более удаленного мониторинга, даже байтов, передаваемых на дисплее будут схвачены и приведет к более пакетов в сравнении с tcpdump, если мы хотим запустить tcpdump только на хосте.
|
![]() |
| Закладки |
| Резьба Инструменты | Искать в этом Thread |
| Режимы дисплея | Оценить эту ветку |
|
|