TCPDUMP - capturar ips pela faixa
Gostaria de capturar o trafego da rede de determinados IP´s, de preferencia uma faixa, por exemplo, de 192.168.0.2 até 192.168.0.10, tem como?
Não encontrei esse comando.
Não encontrei esse comando.
Roniere Almeida
Curtidas 0
Respostas
Jothaz
07/07/2015
Gostaria de capturar o trafego da rede de determinados IP´s, de preferencia uma faixa, por exemplo, de 192.168.0.2 até 192.168.0.10, tem como?
Não encontrei esse comando.
Não encontrei esse comando.
Você que isto no Linux né?
Pesquisa no Google com centenas resultados
[url:descricao=TCPDUMP: MONITORANDO CONEXÕES]http://www.vivaolinux.com.br/dica/tcpdump-Monitorando-conexoes[/url]
Como usar o TCPDump
Espero que ajude!
GOSTEI 0
Roniere Almeida
07/07/2015
Exatamente! Vou conferir mas já garanto que segundo link ja li e não tinha a opção que quero, mas vou conferir os outros!
Obrigada.
Obrigada.
GOSTEI 0
Carlos Oliveira
07/07/2015
Consegui testar os comandos no Debian, mas tem que instalar antes, não tinha percebido!
GOSTEI 0
Roniere Almeida
07/07/2015
Consegui testar os comandos no Debian, mas tem que instalar antes, não tinha percebido!
Cada distro com sua particularidade, nem sempre os comandos são iguais ou parecidos.
GOSTEI 0
Carlos Oliveira
07/07/2015
Muito da hora esses comandos, estou gostando, tem como guardar em um arquivo?
GOSTEI 0
Jothaz
07/07/2015
Muito da hora esses comandos, estou gostando, tem como guardar em um arquivo?
Redirecione para um arquivo .txt com >.
GOSTEI 0
Carlos Oliveira
07/07/2015
Assim?
tcpdump -i eth0 src host 192.168.0.9 > arq.txt
GOSTEI 0
Carlos Oliveira
07/07/2015
Acho que não deu certo esse comando.
GOSTEI 0
Jothaz
07/07/2015
Assim?
tcpdump -i eth0 src host 192.168.0.9 > arq.txt
Acho que não deu certo esse comando.
Teoricamente seria isto mesmo.
Retorna algum erro?
GOSTEI 0
Jothaz
07/07/2015
Utilize a opção -w:
Fonte http://www.minimedia.com.br/downloads/tcpdump.pdf
tcpdump -i any -w teste.pcap
Fonte http://www.minimedia.com.br/downloads/tcpdump.pdf
GOSTEI 0
Carlos Oliveira
07/07/2015
tcpdump: verbose output suprissed, use -v or -vv...
Vou testar essa daí que me informou.
Vou testar essa daí que me informou.
GOSTEI 0
Carlos Oliveira
07/07/2015
Me desculpa pela demora, aparentemente deu certo o comando, eu aguardo a conclusão?
GOSTEI 0