User Tools

Site Tools


informatica:linux:tcpdump

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
informatica:linux:tcpdump [2012/05/08 12:43] javiinformatica:linux:tcpdump [2015/04/13 20:19] (current) – external edit 127.0.0.1
Line 6: Line 6:
  
   sudo aptitude update; sudo aptitude install tcpdump   sudo aptitude update; sudo aptitude install tcpdump
 +
 +
  
 ===== Captura ===== ===== Captura =====
 +
 +Todas las interfaces (OJO, excesivamente verboso):
 +
 +  sudo tcpdump -i any
  
 En vivo (sugiero filtrar con pipes). En este ejemplo la interfaz se llama "venet0:0": En vivo (sugiero filtrar con pipes). En este ejemplo la interfaz se llama "venet0:0":
  
-  tcpdump -i venet0:0 | egrep -v "ssh"+  sudo tcpdump -i venet0:0 | egrep -v "ssh"
  
 Redirigir a un archivo: Redirigir a un archivo:
  
-  tcpdump -i venet0:-/tmp/traffic +  sudo tcpdump --npi any > /tmp/traffic
  
 Leer la captura anterior: Leer la captura anterior:
  
-  tcpdump -i venet0:0 -r /tmp/traffic  +  less /tmp/traffic  
- +   
- +Mensaje: "Packet size limited during capture"\\ 
 +Los paquetes están limitados a 96 o 68, usar la opció -s 0 
 +  tcpdump -s 0 
informatica/linux/tcpdump.1336480980.txt.gz · Last modified: 2015/04/13 20:19 (external edit)