Quantcast
Channel: tcpdump - それマグで!
Viewing all articles
Browse latest Browse all 9

tcpdump でパケットのサイズが指定以上より大きいものを取り出す。

$
0
0

tcpdumpで パケット長でフィルタを掛けたい

小さいパケットは無視したり、一定以上のサイズのものだけを取り出したい。

tcpdump -i eth0 greater 500

greater の条件を使うことで、パケットの長さを元にフィルタをかけることができる。逆は less

組み合わせる

tcpdumpは組み合わせで使うことが多いので、条件をいれフィルタを掛けてあげる。

tcpdump -i eth0 dst 102.168.2.206 and udp and geater 1000

and で繋げばパケットをフィルタできる。 -i デバイスはそれとは別に tcpdumpで取得するネットワーク・デバイス(インタフェース)を指定している。


Viewing all articles
Browse latest Browse all 9

Latest Images

Trending Articles



Latest Images

<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>
<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596344.js" async> </script>