LINUX.ORG.RU
ФорумAdmin

Вопрос по tcpdump


0

0

Я чето торможу? набераю команду : tcpdump -i eth0 -x >> 33

в файле 33:

22:37:09.469111 > 192.168.16.1.ssh > 192.168.16.11.1031: P 2394099187:2394099311(124) ack 16823149 win 7504 (DF) [tos 0x10]

4510 00a4 060b 4000 4006 92dc c0a8 1001 c0a8 100b 0016 0407 8eb3 0df3 0100 b36d 5018 1d50 8c6c 0000 0000 0073 657f 8f3f d19e edfc 27c5 bc28 87d1 2178 b58a 335f 8417 6452 432d ea82 0e9a 7098 5908 703a e64a 7496 1fd3 e5a8 9f02 9d8a f898 a153 74fc ddd1 17a5 991c 408e 2679 497d 1668 9d81 893d 3b68 f0f8 310c b978 4703 c83b dd0f c33e 67da 24d5 2058 dca2 4a39 9379 22:37:09.469111 < 192.168.16.11.1031 > 192.168.16.1.ssh: . 1:1(0) ack 124 win 17220 (DF) 4500 0028 20d0 4000 8006 38a3 c0a8 100b c0a8 1001 0407 0016 0100 b36d 8eb3 0e6f 5010 4344 7586 0000 0000 0000 0000

ssh я не ломаю (это не реально)!!! я просто не как понять не могу это весть покет или тока заголовк, покет без заголовка? если есть здесь заголовок то где он и где наченаются данные?

можетели разшифровать заголовок если он есть? (тоесть написать что где?)

anonymous

Это весь (а точнее один) пакет. Заставить этого гада писать все пакеты мне не удалось.. Лучше чего-нибудь другое для этой цели заюзать...

LamerOk ★★★★★
()

Ан нет, ошибочка вышла (не внимательный я чета.. ) - тут два пакета :-)))))))

LamerOk ★★★★★
()

а -s 1500 слабо ? :)
таки да - для анализа пакетов лучше использовать типа ethereal
а вот отлавливать можно с пом tcpdump
tcpdump -i eth1 -n -s 1500 -w filefump (вроде)
а потом это filedump скормить графической ethereal - и иследовать траффик

еще есть прикольна прога tcpflow - она отслеживает tcp сесии - и складывает их в отдельны файлы - попробуй :) - очень просто почта отлавливаеться

ae
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.