Uniquement les communications avec une machine
linux# tcpdump host 192.168.2.1Tout ip sauf une adresse IP
linux# tcpdump ip host not 192.168.2.1Tout sauf une adresse IP et uniquement les protocoles udp et tcp
linux# tcpdump ip host not 192.168.2.1 and tcp or udpUniquement les trames reçues sur le port 22
linux# tcpdump dst port 22Uniquement les communications concernant le port 80
linux# tcpdump port 80Mode bavard et très bavard
linux# tcpdump -v port 80 linux# tcpdump -vv port 80Dans le détail style wirershark puis rediriger dans un fichier
tcpdump -X -x -s 0 -vv > fichier
Pour être lu par wireshark
tcpdump -x -w fichier
Aucun commentaire:
Enregistrer un commentaire