使い方

# tcpdump [option] [filter1] [and|or|not filter2]

ex) 特定送信元 IP アドレスから特定ポートへのパケットをキャプチャする

# tcpdump src host 192.168.0.1 and tcp port 80

ex) 複数ポートのパケットをキャプチャする

# tcpdump tcp port \(80 or 443\)

ex) 特定ポート以外のパケットをキャプチャする

# tcpdump not tcp port 22

ex) Wireshark 等で解析するログを取得する

# tcpdump -s 1500 -w filename

ex) DNS 通信を dnsdump_MMDD_hhmmss.pcap に保存し、24 時間毎にローテートする

#pre(soft){{
# nohup tcpdump -i any port 53 -s 1500 -w dnsdump_%m%d_%H%M%S.pcap -G 86400


トップ   編集 凍結 差分 バックアップ 添付 複製 名前変更 リロード   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS
Last-modified: 2020-07-08 (水) 18:10:16