猫型iPS細胞研究所

Windows、Linux、iOS、DB、Network

Linux Network

tcpdumpのフィルターのまとめ

投稿日:2013年6月17日 更新日:

tcpdumpの基本的な使用方法はこちら

## 名前解決をしない
tcpdump -n src 192.168.100.1 and dst  192.168.100.2
## インターフェイスを指定する
tcpdump -i eth1
## 特定のホストを除外する
tcpdump -i eth0 not host 192.168.100.5
## 複数ホストを除外する
tcpdump -i eth0 not host 192.168.100.5 and not host 192.168.100.6
## ネットワークを指定する
tcpdump net 192.168.100.0/24
## ネットワークを除外する
tcpdump not net 192.168.100.0/24
## 特定ポートを指定する
tcpdump -i eth0 not host 192.168.100.5 and not host 192.168.100.6 and port 80
tcpdump port ssh
## 特定ポートを除外する
tcpdump -i eth0 not host 192.168.100.5 and not host 192.168.100.6 and not port 80
## 特定のプロトコルを指定する
## ※ポートではありません。プロトコルを指定します
## ether
## ip
## ip6
## arp
## rarp
## icmp
## icmp6
## tcp
## udp
tcpdump -i eth0 arp
tcpdump icmp
## 特定のプロトコルを除外する
tcpdump -i eth0 not host 192.168.100.5 and not host 192.168.100.6 and not port 80 and not arp
## 送信元アドレスを指定する
tcpdump src  192.168.100.2
## 送信先アドレスを指定する
tcpdump dst  192.168.100.2
## 条件の否定
tcpdump not arp
tcpdump not host 192.168.100.5
## 複数条件(or)
tcpdump dst host 192.168.100.1 or src host 192.168.100.1
## 複数条件(and)
tcpdump not host 192.168.100.5 and net 192.168.100.0/24
## カッコを使用する場合
## 注意 \でエスケープする
tcpdump host \(192.168.100.1 or 192.168.100.2\) and not arp
tcpdump -n -i eth2 not host \(192.168.100.5 or 192.168.100.6 or 192.168.100.11 or  192.168.100.22 \) and not net 192.168.200.0/24

Gooleアドセンス用336

Gooleアドセンス用336

-Linux, Network
-

執筆者:

関連記事

linux

fuserでファイルやソケットを使用しているプロセスを特定する

linuxでもプロセスを特定したい場合はあります。 fuseコマンドで確認できます。特にmaount関連は便利です。 オプション -a コマンドラインで渡されたすべてのファイルを表示する。 -k 指定 …

ルーティングに潜む罠。pingが通るのに接続できない。pingが途切れる。

pingが通るのに、アプリが上手くつながらないなんてことはないでしょうか? またはpingがたまに途切れることはないでしょうか? 非常に簡単なネットワーク(むしろこれを推奨します) ならまずあり得ない …

ルートの追加と削除(Windows Linux)

windowsのルートの追加・削除 route add [オプション] [宛先IP] mask [mask] [gateway] metric [metric値] if [if値] オプションの-pを …

opensslによる自己認証局によるSSL

INDEX1 1.openssl.cnfの修正2 2.認証局(ca)の開設3 3.秘密鍵作成のための擬似乱数の情報を生成4 4.サーバ用秘密鍵(server.key)の作成5 5.認証局への署名要求書 …

linux

LVM(Logical Volume Manager:論理ボリュームマネージャ)の概要

INDEX1 LVMとは2 各ティレクトリはどの論理ボリューム(LV)をマウントしているかの確認3 各論理ボリュームはどのボリュームグループなのかの確認4 物理ボリューム情報 LVMとは ハードディス …