Beruflich Dokumente
Kultur Dokumente
- Pgina 2 -
- Pgina " -
Chave O tcpdump o melhor analisador de trfego em modo texto que existe. Ele baseado na libpcap, uma -X poderosa API para a captura de pacotes de rede durante -x o seu trfego. Assim, o tcpdump mostra as conex es -v estabelecidas e o trfego correspondente.
O tcpdump est dispon!"el para os #nix li$e, como %&#'(inux, )*+, O* ,, *olaris etc. O WinDump um port do tcpdump para o -* .indo/s. Assim, id0ntico ao tcpdump. +este ponto em diante, a pala"ra tcpdump ser utili1ada como refer0ncia tanto para o tcpdump quanto para o WinDump.
Funo Especifica que somente o trfego en"ol"endo a mquina em quest7o, referenciada pelo seu nome ou IP, ser mostrado. Idem ao anterior. &o entanto, a filtragem em rela87o a uma faixa de rede, em "e1 de uma mquina 6nica. A express7o de filtragem poder ser com &'D(, como em )*+.),-.).. +/, ou com mscara de rede, como em )*+.),-...), mas0 +11.+11.+11... Idem, referindo5se a um endere8o 2A&. Idem, referindo5se a uma porta. +elimita < origem. Pode ser associado a h!st, net, p!rt e ether h!st. ExemplosA src h!st, src net, src p!rt, ether src h!st. +elimita ao destino. Pode ser associado a h!st, net, p!rt e ether h!st. Ex.A dst h!st.
net rede/CIDR
Funo -ostra as interfaces de rede dispon!"eis. +etermina qual interface de rede de"er ser utili1ada. 2aso nenhuma se3a especificada, a primeira mostrada pela cha"e -D ser utili1ada. 4 poss!"el utili1ar qualquer uma mostrada pela cha"e -D, podendo cit5la pelo nome ou pelo n6mero. Para escutar em todas as interfaces, utili1e any como iface. &7o fa1 resolu87o de nomes de hosts e nem de portas, acelerando a exibi87o dos resultados na tela 9tempo real:. 4 aconselh"el sempre utili1ar -n nas anlises de trfego. Ao resol"er nomes, n7o mostra o dom!nio do host. -ostra cabe8alho e pa;load dos pacotes em A*2II.
-r arq
-t -tttt
-e
dst
-S
-n
n!t
ou 3 ou 66
-N -A
As cha"es mostradas s7o as principais. @ muitas outras dispon!"eis, que poder7o ser "istas no seu manual on5line, com o comando $ man tcpdump ou em http: www.tcpdump.!r" tcpdump#man.html.
Operador lBgico N45. #tili1ado para excluir algo do resultado da pesquisa. Ex.A 3 p!rt -.. Operador lBgico AND. #tili1ado para associar duas ou mais express es, tornando5as obrigatBrias no resultado da pesquisa.
and
- Pgina & -
- Pgina ' -
>rfego 5&: que se3a oriundo ou destinado < porta GD ou que se3a apenas oriundo da CCD, sem resol"er nomes. Os apBstrofos foram utili1ados para e"itar a Funo interpreta87o errHnea dos par0nteses pelo shell. Operador lBgico 4(. #tili1ado para declarar duas ou
mais express es, fa1endo com que, pelo menos uma, apare8a no resultado da pesquisa.
8 tcpdump -n tcp and <=p!rt -. !r src p!rt )).><
>rfego '&2: referentes a qualquer host que perten8a < rede CD.C.D.D'CI, sem resol"er nomes.
8 tcpdump -n icmp and net )..).... ),
>rfego referente ao host que possua o endere8o 2A& especificado. &7o resol"e nomes.
8 tcpdump -n ether h!st ..:ff:;):++:+d:))
>rfego 9D: no adaptador eth), incluindo o pa;load 9rea de dados: em A*2II, sem resol"er nomes.
8 tcpdump -nAi eth) udp
>rfego que en"ol"a o host CD.C.C.=E e que se3a 9D:, sem resol"er nomes.
8 tcpdump -n h!st )..).).+1 and udp
>rfego en"ol"endo o host CD.C.C.=, que se3a 9D:, e que tenha como origem ou destino a porta EF, sem resol"er nomes.
8 tcpdump -n h!st )..).).+ and udp and p!rt 1;
>rfego que en"ol"a o host CD.C.C.=E, que se3a 9D:, e que este3a relacionado a qualquer porta, exceto a EF, sem resol"er nomes. >ambm ser mostrado o cabe8alho referente < camada de enlace.
8 tcpdump -ne h!st )..).).+1 and udp and p!rt 3 1;