Perguntas com a marcação «tcpdump»

um analisador de pacote de linha de comando

50
Por que o kernel descartaria pacotes?

Eu interrompi tcpdumpcom Ctrl+ Ce obtive este resumo total: 579204 packets captured 579346 packets received by filter 142 packets dropped by kernel O que são os "pacotes descartados pelo kernel"? Por que isso

27
Como processar / canalizar a saída TCPDUMPs em tempo real

Se eu quiser tcpdump solicitações de DNS por clientes (em um roteador OpenWrt 10.04), então eu root@ROUTER:/etc# tcpdump -n -i br-lan dst port 53 2>&1 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on br-lan, link-type EN10MB (Ethernet), capture size...

16
Servidor Ghost NTP no Debian 8.6

Então, a equipe de segurança de TI da universidade e eu temos discutido isso sem interrupções ... alguém tem alguma opinião sobre isso: Recentemente, configurei um pequeno servidor de arquivos para o meu laboratório executando o Debian 8.6 em um computador dedicado (processador Intel Avoton C2550...

15
Como reunir solicitações de registro DNS A?

Preciso gravar todos os Aregistros de saída em um PC RedHat. Eu tentei usar tcpdump: tcpdumpdns=OUTPUT-FILENAME-HERE nohup tcpdump -K dst port 53 -w $tcpdumpdns > /dev/null 2>&1 & Faz um arquivo de saída como: 19:26:12.185392 IP 172.16.0.6.57977 >

12
Como capturar tráfego em interfaces virtuais?

Eu gostaria de capturar o tráfego nas interfaces virtuais do Linux, para fins de depuração. Tenho feito experiências com veth, tune dummyinterface de tipos; nos três, estou tendo problemas tcpdumppara mostrar qualquer coisa. Aqui está como eu configuro a interface fictícia: ip link add dummy10...

1
Monitorar conexões Nextcloud com o netstat

Não consigo detectar as conexões recebidas dos clientes de sincronização Nextcloud via netstat no meu servidor. Eu tenho um servidor na minha LAN, executando o Nextcloud com o MySQL em contêineres de docker. Eu uso vários clientes Nextcloud (Linux, macOS e iOS), tudo está funcionando bem. Quero...

0
pacotes vistos no ifconfig, mas não no tcpdump

No ifconfig, posso ver o número de pacotes enviados / recebidos com os valores tx / rx. Com essa interface no modo promíscuo, se eu ativar o tcpdump nessa interface, devo ver todos os pacotes enviados / recebidos nessa interface, certo? Usando: tcpdump -XX -e -n -s0 -i <iface> (Pode haver...