Quantcast
Channel: tcpdump - それマグで!
Browsing latest articles
Browse All 9 View Live

Image may be NSFW.
Clik here to view.

tcpdump でパケットをのぞき見る方法まとめ。10分で僕にも出来た。tcpdumpの使い方

TCPDumpをつかってLDAPをDumpしてみた準備apt 一発で入るaptitude install tcpdumpまずは実行sudo tcpdump 7:31:52.063902 IP 192.168.11.2.50088 > sys-watch.local.ssh: . ack 9395940 win 30284 17:31:52.064041 IP...

View Article



tcpdump で ipv6 のパケットを見る

tcpdumpのパケットで、v6だけにフィルタする。tcpdump -v ip6ip6 と書きます。 ipv6だけど、ipv6とは書きません。ping6のように、tcpdumpの ipv6専用コマンド tcpdump6 があるわけででもないです。

View Article

tcpdumpでDHCPv6の近傍探索やリレーのパケットを見る

dhcpv6 を見たい。tcpdumpでやるには次のようにする。tcpdump -n -vv ‘(udp port 546 or 547) or icmp6’ここで、UDPの 546, 547 は、v6のDHCPv6で使われる。リレーエージェントが、DHCPv6 をリレーするのに、547 あてに送信する、送信元は546 だったか。オプションの -n...

View Article

tcpdumpで 自分自身のIPへのパケットを見る( locahost / 自分のIP )

自分自身へのパケットをキャプチャするsudo tcpdump -i lotcpdumpを使えば、自分から自身の宛のパケット、つまりループバックアドレスへのパケットと、自分自身のIPへのパケットを見ることができる。自分自身へのパケットとはlocalhost宛のパケット 。 ::1とか 127.0.0.1と、自分が持ってる自IPアドレスを指す。自分自身が持ってるIPへのパケットたとえば、自分のIPが...

View Article

tcpdump で icmp (ping)のパケットを表示する

icmp で pingの受信を見たいtcpdumpを使って届いてるパケットを見ることが出来る。 pingの応答が返ってこないしとしても、応答パケットのルーティング設定が間違っている可能性もある。そのため、pingの宛先でパケットがちゃんと届いているかチェックするとルーティングテーブルの問題を切り分けやすい。tcpdump icmpこれで、pingパケットを見ることが出来る。icmp...

View Article


tcpdump コマンドで ping の応答 ( icmp echo reply ) だけに絞り込む

tcpdumpで pingの 応答パケットだけを取り出す。tcpdumpをLinuxルーターのなかで実行しているときに、デバッグしてるときにパケットを見ます。ネットワーク間の forward が正しく動いているか、iptablesの設定が正しいかどうか、NATできてるかどうか。など。ちょっとした調査でpingを打ち込んで調べることが多いと思います。そういうときに、icmp...

View Article

tcpdump で UDP のパケットを表示する

tcpdumpを使って UDPを指定するtcpは syn ack があってパケットがたくさん出てきますが、 UDPはそうでもない。tcpdump -i eth0 udpUDPの IPアドレスを指定するtcpdumpのコマンドは、フィルタ単体というより、いくつかのフィルタを組み合わせて使うのが便利。tcpdump -i eth0 dst 192.168.2.206 and udpand をつかって...

View Article

tcpdump でパケットのサイズが指定以上より大きいものを取り出す。

tcpdumpで パケット長でフィルタを掛けたい小さいパケットは無視したり、一定以上のサイズのものだけを取り出したい。tcpdump -i eth0 greater 500greater の条件を使うことで、パケットの長さを元にフィルタをかけることができる。逆は less組み合わせるtcpdumpは組み合わせで使うことが多いので、条件をいれフィルタを掛けてあげる。tcpdump -i eth0...

View Article


tcpdump でPPPoEをマッチングする。

tcpdumpでPPPoEをマッチングする。sudo tcpdump -i eth0 'ether[0x0c:2] == 0x8863 or ether[0x0c:2] == 0x8864'逆に、PPPoEのパケットを除外したいときsudo tcpdump -i eth0 'not ( ether[0x0c:2] == 0x8863 or ether[0x0c:2] == 0x8864...

View Article

Browsing latest articles
Browse All 9 View Live




Latest Images