TCPDUMP - capturar ips pela faixa

Infraestrutura

07/07/2015

Gostaria de capturar o trafego da rede de determinados IP´s, de preferencia uma faixa, por exemplo, de 192.168.0.2 até 192.168.0.10, tem como?

Não encontrei esse comando.
Roniere Almeida

Roniere Almeida

Curtidas 0

Respostas

Jothaz

Jothaz

07/07/2015

Gostaria de capturar o trafego da rede de determinados IP´s, de preferencia uma faixa, por exemplo, de 192.168.0.2 até 192.168.0.10, tem como?

Não encontrei esse comando.


Você que isto no Linux né?


Pesquisa no Google com centenas resultados

[url:descricao=TCPDUMP: MONITORANDO CONEXÕES]http://www.vivaolinux.com.br/dica/tcpdump-Monitorando-conexoes[/url]

Como usar o TCPDump

Espero que ajude!
GOSTEI 0
Roniere Almeida

Roniere Almeida

07/07/2015

Exatamente! Vou conferir mas já garanto que segundo link ja li e não tinha a opção que quero, mas vou conferir os outros!

Obrigada.
GOSTEI 0
Carlos Oliveira

Carlos Oliveira

07/07/2015

Consegui testar os comandos no Debian, mas tem que instalar antes, não tinha percebido!
GOSTEI 0
Roniere Almeida

Roniere Almeida

07/07/2015

Consegui testar os comandos no Debian, mas tem que instalar antes, não tinha percebido!


Cada distro com sua particularidade, nem sempre os comandos são iguais ou parecidos.
GOSTEI 0
Carlos Oliveira

Carlos Oliveira

07/07/2015

Muito da hora esses comandos, estou gostando, tem como guardar em um arquivo?
GOSTEI 0
Jothaz

Jothaz

07/07/2015

Muito da hora esses comandos, estou gostando, tem como guardar em um arquivo?


Redirecione para um arquivo .txt com >.
GOSTEI 0
Carlos Oliveira

Carlos Oliveira

07/07/2015

Assim?


tcpdump -i eth0 src host 192.168.0.9 > arq.txt

GOSTEI 0
Carlos Oliveira

Carlos Oliveira

07/07/2015

Acho que não deu certo esse comando.
GOSTEI 0
Jothaz

Jothaz

07/07/2015

Assim?


tcpdump -i eth0 src host 192.168.0.9 > arq.txt

Acho que não deu certo esse comando.


Teoricamente seria isto mesmo.

Retorna algum erro?
GOSTEI 0
Jothaz

Jothaz

07/07/2015

Utilize a opção -w:

tcpdump -i any -w teste.pcap


Fonte http://www.minimedia.com.br/downloads/tcpdump.pdf
GOSTEI 0
Carlos Oliveira

Carlos Oliveira

07/07/2015

tcpdump: verbose output suprissed, use -v or -vv...

Vou testar essa daí que me informou.
GOSTEI 0
Carlos Oliveira

Carlos Oliveira

07/07/2015

Me desculpa pela demora, aparentemente deu certo o comando, eu aguardo a conclusão?
GOSTEI 0
POSTAR