tcpdump problem

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
zorn
Beiträge: 697
Registriert: 19.08.2003 00:42:10
Wohnort: Berlin
Kontaktdaten:

tcpdump problem

Beitrag von zorn » 09.05.2005 18:44:19

wollte ein bischen mein netzwerk analysieren, und habe prächtige erfahrungen mit ethereal. jedenfalls gestaltet sich das etwas kompliziert auf remote rechnern, wollte daher tcpdump ausprobieren. mit der option -w schreibe ich das dumpfile, -r wird es gelesen. allerdings: kann es sein dass tcpdump nur die header schreibt, nicht die daten des packets an sich? jedenfalls kann ich keine daten in dem dumpfile finden.

tips?
--
kallisti!

fuzzy
Beiträge: 1021
Registriert: 04.10.2003 12:15:52

Beitrag von fuzzy » 09.05.2005 18:59:08

Hallo Zorn,
meinst Du soetwas?

Code: Alles auswählen

sid:/tmp# tcpdump -aenvvvx -X -i eth0 -w /tmp/test.txt
und dann ansehen mit

Code: Alles auswählen

sid:/tmp# tcpdump -aenvvvx -X -i eth0 -r /tmp/test.txt
...oder jeweils mit weniger Optionen :wink:

Gruß fuzzy

Benutzeravatar
pdreker
Beiträge: 8298
Registriert: 29.07.2002 21:53:30
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Nürnberg

Beitrag von pdreker » 09.05.2005 19:40:52

tcpdump schreibt per Default nur die ersten 40 Bytes jedes Pakets (IP Header, TCP/UDP Header, und ein paar Bytes Payload) in den Dump.

ändern kann man das mit der -s Option (snaplen). Wenn man diese mit "-s 0" auf 0 setzt wird alles gedumped.

Patrick
Definitely not a bot...
Jabber: pdreker@debianforum.de

fuzzy
Beiträge: 1021
Registriert: 04.10.2003 12:15:52

Beitrag von fuzzy » 09.05.2005 20:15:21

klasse pdreker,
die "-s 0" Option kannte ich noch nicht :oops:

Gruß fuzzy

Benutzeravatar
zorn
Beiträge: 697
Registriert: 19.08.2003 00:42:10
Wohnort: Berlin
Kontaktdaten:

Beitrag von zorn » 09.05.2005 21:02:44

Super - danke! Hatte die man page gelesen, aber irgendwie wurde mir das aus dem -s absatz wohl nicht klar. vor allem ist der "0" wert nicht erklärt.

super - vielen dank!
--
kallisti!

Antworten