Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam
Chcialbym zobaczyc zawartość pola TOS pakietu IP dla pierwszego pakietu opuszczajacego mojego kompa.
Wireshark?
Jak to zrobic?
Pozdro.
Ostatnio edytowany przez Novi-cjusz (2016-10-24 09:04:19)
Offline
Fajny tutek do tcpdump: https://danielmiessler.com/study/tcpdump/#gs.YLYUqj4
http://edoceo.com/cli/tcpdump
http://packetlife.net/media/library/12/tcpdump.pdf
Jezeli chce ograniczyc liczbe zlapanych pakietow do 100 to komenda:
tcpdump -c 100
Ale jezeli , chce sprawdzic zrodlowe ip dla pierwszego tysiaca pakietow opuszczajacych moj komputer bezposrednio po starcie karty sieciowej, to w tutkach brakuje przykladowej komendy
Moze tak?
tcpdump -w test.pcap -c 1 - 1000 -i eth0
.
Iptables daje swietna mozliwosc edycji src ip ale zeby sprawdzic dzialanie trzeba miec wglad w wychodzace pakiety.
Chyba znalazlem (dla Wiresharka).
Extract packets by count.
editcap –r input.pcap output.pcap 1-10 90-100
The above will extract packets 1-10 and 90-100 (inclusive) and store them in output.pcap
Dla tcpdump niestety nadal szukam.
Ostatnio edytowany przez Novi-cjusz (2016-10-22 19:11:34)
Offline