Outils pour utilisateurs

Outils du site


informatique:linux:tcpflow

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Prochaine révision
Révision précédente
informatique:linux:tcpflow [2016/09/05 00:46]
benoit créée
informatique:linux:tcpflow [2018/09/06 19:10] (Version actuelle)
Ligne 1: Ligne 1:
  
  
-Capture le trafic depuis la sources ​192.168.1.8 vers les destinations sur le port 443 :+Capture le trafic depuis la source ​192.168.1.8 vers les destinations sur le port 443 :
   tcpflow -c -i eth0 'port 443 and src host 192.168.1.8'​   tcpflow -c -i eth0 'port 443 and src host 192.168.1.8'​
 +  ​
 +Astuce pour extraire le fqdn sur https :
 +  tcpflow -p -c -i eth0 'port 443 and src host 192.168.1.8'​ | grep "​^[[:​alnum:​]]\+[[:​alnum:​]\-\.]\+[[:​alnum:​]]\+\.[[:​alpha:​]]\+\$"​
informatique/linux/tcpflow.1473029186.txt.gz · Dernière modification: 2018/09/06 18:59 (modification externe)