Outils pour utilisateurs

Outils du site


informatique:linux:tcpflow

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
informatique:linux:tcpflow [2016/09/05 00:46]
benoit
informatique:linux:tcpflow [2018/09/06 19:10] (Version actuelle)
Ligne 3: Ligne 3:
 Capture le trafic depuis la source 192.168.1.8 vers les destinations sur le port 443 : Capture le trafic depuis la source 192.168.1.8 vers les destinations sur le port 443 :
   tcpflow -c -i eth0 'port 443 and src host 192.168.1.8'​   tcpflow -c -i eth0 'port 443 and src host 192.168.1.8'​
 +  ​
 +Astuce pour extraire le fqdn sur https :
 +  tcpflow -p -c -i eth0 'port 443 and src host 192.168.1.8'​ | grep "​^[[:​alnum:​]]\+[[:​alnum:​]\-\.]\+[[:​alnum:​]]\+\.[[:​alpha:​]]\+\$"​
informatique/linux/tcpflow.1473029193.txt.gz · Dernière modification: 2018/09/06 19:00 (modification externe)