Показаны различия между двумя версиями страницы.
Следующая версия | Предыдущая версия | ||
tcpdump [2013/09/03 15:33] 81.222.241.194 создано |
tcpdump [2016/02/03 18:54] (текущий) |
||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | TCPDUMP | + | |
Tcpdump - это программа для анализа работоспособности и " | Tcpdump - это программа для анализа работоспособности и " | ||
Строка 16: | Строка 16: | ||
-a преобразовывает сетевые имена в DNS. | -a преобразовывает сетевые имена в DNS. | ||
+ | |||
-e отображает MAC адреса хостов, | -e отображает MAC адреса хостов, | ||
+ | |||
-i указание сетевого интерфейса на котором будет висеть " | -i указание сетевого интерфейса на котором будет висеть " | ||
+ | |||
-n отображении сетевого имени, вместо доменного. | -n отображении сетевого имени, вместо доменного. | ||
+ | |||
-nn отображает номера портов, | -nn отображает номера портов, | ||
+ | |||
-q отображает только название протокола, | -q отображает только название протокола, | ||
+ | |||
host <ip> or < | host <ip> or < | ||
+ | |||
+ | net < | ||
+ | |||
and логическое " | and логическое " | ||
+ | |||
src только исходящие пакеты | src только исходящие пакеты | ||
+ | |||
dst только входящие пакеты | dst только входящие пакеты | ||
+ | |||
port ну тут и так понятно | port ну тут и так понятно | ||
+ | |||
-t не выводить время в каждой строке | -t не выводить время в каждой строке | ||
+ | |||
-tt неформатированная метка времени. | -tt неформатированная метка времени. | ||
+ | |||
-ttt время в микросекундах между строками дампа. | -ttt время в микросекундах между строками дампа. | ||
+ | |||
-tttt отображать время и дату. | -tttt отображать время и дату. | ||
+ | |||
-T задать тип перехватываемых пакетов (rpc, | -T задать тип перехватываемых пакетов (rpc, | ||
+ | |||
-v вывод более подробной информации. | -v вывод более подробной информации. | ||
+ | |||
-vv более подробное описание. | -vv более подробное описание. | ||
+ | |||
-vvv максимальное описание всех сегментов. | -vvv максимальное описание всех сегментов. | ||
+ | |||
-r чтение дампов из файла. | -r чтение дампов из файла. | ||
+ | |||
-w записывать дампы в бинарном формате. | -w записывать дампы в бинарном формате. | ||
+ | |||
-c завершить работы tcpdump`а, если наберётся нужное кол-во пакетов. | -c завершить работы tcpdump`а, если наберётся нужное кол-во пакетов. | ||
+ | |||
-F использовать скрипт из файла. | -F использовать скрипт из файла. | ||
+ | |||
-С указать максимальный размер одного файла для записи дампов, | -С указать максимальный размер одного файла для записи дампов, | ||