wollte ein bischen mein netzwerk analysieren, und habe prächtige erfahrungen mit ethereal. jedenfalls gestaltet sich das etwas kompliziert auf remote rechnern, wollte daher tcpdump ausprobieren. mit der option -w schreibe ich das dumpfile, -r wird es gelesen. allerdings: kann es sein dass tcpdump nur die header schreibt, nicht die daten des packets an sich? jedenfalls kann ich keine daten in dem dumpfile finden.
tips?
tcpdump problem
tcpdump problem
--
kallisti!
kallisti!
Hallo Zorn,
meinst Du soetwas?
und dann ansehen mit
...oder jeweils mit weniger Optionen
Gruß fuzzy
meinst Du soetwas?
Code: Alles auswählen
sid:/tmp# tcpdump -aenvvvx -X -i eth0 -w /tmp/test.txt
Code: Alles auswählen
sid:/tmp# tcpdump -aenvvvx -X -i eth0 -r /tmp/test.txt
Gruß fuzzy
- pdreker
- Beiträge: 8298
- Registriert: 29.07.2002 21:53:30
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Nürnberg
tcpdump schreibt per Default nur die ersten 40 Bytes jedes Pakets (IP Header, TCP/UDP Header, und ein paar Bytes Payload) in den Dump.
ändern kann man das mit der -s Option (snaplen). Wenn man diese mit "-s 0" auf 0 setzt wird alles gedumped.
Patrick
ändern kann man das mit der -s Option (snaplen). Wenn man diese mit "-s 0" auf 0 setzt wird alles gedumped.
Patrick
Definitely not a bot...
Jabber: pdreker@debianforum.de
Jabber: pdreker@debianforum.de