Linux comando de captura tcpdump

  

tcpdump -i eth0 -c 500 -w xxxeth0.cap

-i eth1 solo toma datos del puerto eth1 -c 500 representa el número de paquetes, es decir, solo rasca 500 paquetes -w xxxeth0.cap guardados como un archivo de tapa para un análisis fácil con etéreo o Wireshark

Rasque los paquetes del puerto 80 y guárdelos como paquete de la tapa

tcpdump -i eth0 puerto 80 -w /tmp/xxx.cap

Filtra el puerto 22 y guárdalo como un paquete de tapa

tcpdump -i puerto eth0 no 22 -w xxxeth0.cap

Copyright © Conocimiento de Windows All Rights Reserved