Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
informatique:linux:tcpdump [2013/08/12 12:17] benoit |
informatique:linux:tcpdump [2018/09/06 19:10] (Version actuelle) |
||
---|---|---|---|
Ligne 10: | Ligne 10: | ||
Pour filtrer du contenu rajouter l'option **-l**: | Pour filtrer du contenu rajouter l'option **-l**: | ||
tcpdump -l dst port 80 -A -s 1500 | grep Flags | tcpdump -l dst port 80 -A -s 1500 | grep Flags | ||
+ | |||
+ | Exemple pour visualiser en direct les site consulté sur un serveur [[apache]] : | ||
+ | tcpdump -ln dst port 80 -A -s 1500 | grep -E " IP |Host:|.GET" | ||
Pour capturer et enregistrer dans un fichier : | Pour capturer et enregistrer dans un fichier : | ||
Ligne 22: | Ligne 25: | ||
Pour capturer tout le trafic venant de 192.168.0.1 sauf SSH : | Pour capturer tout le trafic venant de 192.168.0.1 sauf SSH : | ||
tcpdump -i eth0 src 192.168.0.1 and not port 22 | tcpdump -i eth0 src 192.168.0.1 and not port 22 | ||
+ | |||