L'analyseur de paquets tcpdump

tcpdump est un analyseur de paquets comparable à Wireshark mais en ligne de commande.

Préambule

Environnement

Quelques options

Les opérateurs

root@host:~# tcpdump -nnvvS and src 10.5.2.3 and dst port 3389
root@host:~# tcpdump -nvX src net 192.168.0.0/16 and dst net 10.0.0.0/8 or 172.16.0.0/16
root@host:~# tcpdump -vv src mars and not dst port 22
root@host:~# tcpdump 'src 10.0.2.4 and (dst port 3389 or 22)'

Exemples

root@host:~# tcpdump host 1.2.3.4
root@host:~# tcpdump src 1.2.3.4
root@host:~# tcpdump icmp
root@host:~# tcpdump port 443
root@host:~# tcpdump portrange 443-445
root@host:~# tcpdump src port 443
root@host:~# tcpdump src port 443 and tcp

Largement inspiré de : http://www.danielmiessler.com/study/tcpdump/

Licence Creative Commons
Ce site http://shebangthedolphins.net est mis à disposition selon les termes de la licence Creative Commons Attribution
Contact :