最終更新:2022-08-09 (火) 00:07:34 (990d)
tcpdump
Top / tcpdump
コマンドライン上で利用するネットワーク上を流れるパケットの様子を観察するためのツール
内容
いつ どこから(IPおよびポート) > どこへ(IPおよびポート): どんなパケットか 17:57:18.252958 IP 192.168.114.2.domain > localhost.localdomain.49230: 37825 NXDomain 0/1/0 (126)
Ubuntu/パッケージ
例
# tcpdump -i eth1 -s 0 -w <filename> port 443
オプション 意味 -i eth1 インタフェースeth1をキャプチャ -s 0 パケットから取り出すバイト数。0指定で最大値(65535)を意味する -w <filename> キャプチャを<filename>にpcap形式で出力 port 443 ポート443をキャプチャ
スライド
http://thinkit.jp/article/721/1/