猫型iPS細胞研究所

Windows、Linux、iOS、DB、Network

Linux

tcpdumpでパケットキャプチャをする

投稿日:2012年12月21日 更新日:

パケットキャプチャといえばwire sharkでしょう。でも簡単にキャプチャしたい場合はいくらでもあるはずです。
linuxならtcpdumpがお勧めです。

基本的な使い方

ポート80を監視する

tcpdump port 80

ソースホストを特定する

192.168.x.xからのポート80へのアクセスを監視する

tcpdump src host 192.168.x.x and port 80

ローデータを表示する

-Xを付けます。

tcpdump port 80 -X

パケットの出力内容を多くする

デフォルトは1パケット96バイトしか表示しません。-sでサイズを指定します。0は無制限です。

tcpdump port 80 -s 0 -X

ファイルにログとして保存する

-wで保存先を指定します。

tcpdump port 80 -s 0 -X -w tcpdump_yyyymmdd.dmp

ここまで指定すれば、簡単なトラブルシューティングには十分すぎる情報が得られると思います!

Gooleアドセンス用336

Gooleアドセンス用336

-Linux

執筆者:

関連記事

WMwareのネットワークアダプタ

WMwareのネットワークアダプタには3種類あります。 インストールすると勝手に VMware Network Adapter VMnet8 なるものが付随していきます。 INDEX1 ブリッジ接続( …

linux

findとxargsとgrep

ファイルやディテクトリを検索するfindコマンド。 標準入力からにコマンドを作成するxargs。 これらを利用して、findで見つけたファイルのなかからgrepで必用な行を抜き出せます。 INDEX1 …

linux

ファイルの所有権を変更する chown

ファイルの所有権の変更 ログが出力されない! って思った時以外と多いのが、rootで作ったファイルに追記できないとか・・・ chwon [所有者] [ファイル/ディレクトリ] で変更できます。 # c …

linux

viで行を削除する

INDEX1 カーソルのある行から削除する2 指定した行を削除する3 特定の行で、カーソルの前後を削除する カーソルのある行から削除する ノーマルモードで dd でカーソルのある行を削除できます。 数 …

linux

sudo

INDEX1 sudoの概要2 visudoで付与する権限を編集する3 Aliasの使用4 ログの出力先変更5 sudoの実行例6 パスワード sudoの概要 linuxでのセキュリティの方針として、 …