Имя:    Пароль:      Помнить меня       
Unsorted   ~  Software  ~  Linux and Unix  ~  tcpdump и анализ трафика
AAsad
Сообщение  14 Мар 2009, 18:56  Ссылка : Ответить с цитатой
Возраст: 37 Пол: Мужской  Доверенный пользователь
C нами с 03.04.2006
Репутация: 73.7

Вопрос вот в чем, tcpdump по умолчанию сохраняет пакеты полностью, если нет то собственно как сделать чтобы полностью? а то открываю дамп в wireshark смотрю содержимое пакетов, и складываеться такое ощушение что там чего-то нехватает... да и какие анализаторы трафика по лучше по вашему мнению?

_____________________________
"Если да, конечно нет" Futurama
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение : E-mail : JabberID : ICQ
baldahin
Сообщение  14 Мар 2009, 19:00  Ссылка : Ответить с цитатой
Возраст: 41 Пол: Мужской  Доверенный пользователь
C нами с 20.09.2004
Репутация: 177.5

если нужно смотреть именно содержимое пакетов, попробуй tcpflow

_____________________________
Ищу работу в Жуковском.
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение
MinDeR
Сообщение  14 Мар 2009, 19:17  Ссылка : Ответить с цитатой
Возраст: 36 Пол: Мужской 
C нами с 08.01.2006
Репутация: 128.1

tcpdump -vvv

_____________________________
Unsort Yourself нафиг
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение : Сайт : ICQ
seb
Сообщение  14 Мар 2009, 21:39  Ссылка : Ответить с цитатой
Возраст: 44 Пол: Мужской  Доверенный пользователь
C нами с 05.04.2005
Репутация: 121.2

-s     Snarf snaplen bytes of data from each packet rather than the default of 68 (with SunOS’s NIT,  the  minimum
              is actually 96).  68 bytes is adequate for IP, ICMP, TCP and UDP but may truncate protocol information from
              name server and NFS packets (see below).  Packets truncated because of a limited snapshot are indicated  in
              the  output  with  ‘‘[|proto]’’,  where proto is the name of the protocol level at which the truncation has
              occurred.  Note that taking larger snapshots both increases the amount of time it takes to process  packets
              and, effectively, decreases the amount of packet buffering.  This may cause packets to be lost.  You should
              limit snaplen to the smallest number that will capture the protocol information you’re interested in.  Set‐
              ting snaplen to 0 means use the required length to catch whole packets.


по умолчанию tcpdump сохраняет только первые "the default of 68" байт пакета, что бы он сохранял пакеты целиком нужно указывать -s 0 типа:
tcpdump -s 0 -ni eth0

_____________________________
IRC WeNet #programming
jid: seb2000@jabber.ru
В начало
Профиль : Фотоальбом : Личное Сообщение : JabberID
AAsad
Сообщение  16 Мар 2009, 14:13  Ссылка : Ответить с цитатой
Возраст: 37 Пол: Мужской  Доверенный пользователь
C нами с 03.04.2006
Репутация: 73.7

спасибо, в следующий раз буду внимательней читать man:)

_____________________________
"Если да, конечно нет" Futurama
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение : E-mail : JabberID : ICQ
Показать сообщения:   

Unsorted   ~  Software  ~  Linux and Unix  ~  tcpdump и анализ трафика

Ответить на тему

Перейти:  





Powered by phpBB   © Unsorted Team  support@unsorted.me  promo@unsorted.me  Полезные скрипты