Anzeige:
Ergebnis 1 bis 8 von 8

Thema: tcpdump auf IP einschränken

  1. #1
    Registrierter Benutzer
    Registriert seit
    Feb 2003
    Beiträge
    79

    tcpdump auf IP einschränken

    Hallo zusammen

    Weiss jemand den Befehl um mit einem tcpdump alle traffic welche von einer IP welche mit 150 endet in eine Datei aufzuzeichnen.

    Gruss
    """| Sabotage will set us free. Throw a rock in the window! |"""

  2. #2
    Registrierter Benutzer
    Registriert seit
    Dec 2003
    Ort
    Dettenhausen
    Beiträge
    22.062
    man tcpdump meint
    Code:
            expression
                  selects which packets will be dumped.  If no expression is given, all packets on the net  will  be
                  dumped.  Otherwise, only packets for which expression is ‘true’ will be dumped.
    
                  The  expression  consists of one or more primitives.  Primitives usually consist of an id (name or
                  number) preceded by one or more qualifiers.  There are three different kinds of qualifier:
    
                  type   qualifiers say what kind of thing the id name or number  refers  to.   Possible  types  are
                         host,  net  ,  port  and  portrange.   E.g., ‘host foo’, ‘net 128.3’, ‘port 20’, ‘portrange
                         6000-6008’.  If there is no type qualifier, host is assumed.
    Ich bin root - ich darf das.

  3. #3
    Registrierter Benutzer
    Registriert seit
    Feb 2003
    Beiträge
    79
    Wenn ich das richtig verstehe heisst das soviel wie es geht nicht !!
    """| Sabotage will set us free. Throw a rock in the window! |"""

  4. #4
    **** u if u don't like it Avatar von xstevex22
    Registriert seit
    Oct 2001
    Ort
    München
    Beiträge
    820
    Ethereal/Wireshark Binärdump:

    tcpdump "host 192.168.1.150" -w output.dat

    Ascii Dump:

    tcpdump "host 192.168.1.150" > output.txt
    Linux Anleitungen und Berichte: http://www.stevesweb.de

  5. #5
    Registrierter Benutzer
    Registriert seit
    Feb 2003
    Beiträge
    79
    So nimmt er aber nur die 192.168.1.150 Adresse aber da ich aber da ich 50 interne Netze oder mehr habe will ich eigentlich ein solchen dump:
    tcpdump "host xxx.xxx.xxx.150" -w output.dat

    xxx = irgendwas

    gibt es da auch ein command
    """| Sabotage will set us free. Throw a rock in the window! |"""

  6. #6
    Solarmarschall Avatar von BedriddenTech
    Registriert seit
    Jul 2002
    Ort
    Monsheim bei Worms a. Rhein
    Beiträge
    1.461
    Probier mal
    Code:
    tcpdump net 0.0.0.150 mask 0.0.0.255
    .

    HTH
    Please, please spam me! bedriddentech@web.de -- oh please, spam bedriddentech@web.de
    Thanks, dear spam bots for training my spam filter. :D

  7. #7
    Registrierter Benutzer
    Registriert seit
    Feb 2003
    Beiträge
    79
    Ne habe einigen clients die ip 10.10.10.150 gegeben und den server auf dem ich den tcpdump laufen lasse gepingt leider:
    0 packets captured
    0 packets received by filter
    0 packets dropped by kernel

    Habe mal was von regulären Ausdrücken gehört.
    Kann ich die im tcpdump auch verwenden?
    """| Sabotage will set us free. Throw a rock in the window! |"""

  8. #8
    Solarmarschall Avatar von BedriddenTech
    Registriert seit
    Jul 2002
    Ort
    Monsheim bei Worms a. Rhein
    Beiträge
    1.461
    Mal in die Manpage geguckt...?
    Please, please spam me! bedriddentech@web.de -- oh please, spam bedriddentech@web.de
    Thanks, dear spam bots for training my spam filter. :D

Ähnliche Themen

  1. tcpdump auf linux-gateway & Auswertung mit Ethereal
    Von merlinab im Forum Router und Netzaufbau
    Antworten: 1
    Letzter Beitrag: 18.02.05, 21:52
  2. VPN "truncated-ip - 31215 bytes missing" bei Tcpdump
    Von lou_ziffer im Forum Router und Netzaufbau
    Antworten: 1
    Letzter Beitrag: 14.07.04, 14:23
  3. tcpdump bad dump file format weil ja ascci
    Von linuxhanz im Forum Sicherheit
    Antworten: 1
    Letzter Beitrag: 04.03.04, 09:34
  4. Trojanische Pferde in Quelltexten von libcap und tcpdump
    Von Jorge im Forum Meldungen und Mitglieder
    Antworten: 7
    Letzter Beitrag: 15.11.02, 08:40
  5. Tcpdump 3.6.2 und Libpcap 0.6.2
    Von im Forum Kompilieren von Kernel und Sourcen
    Antworten: 0
    Letzter Beitrag: 12.02.01, 22:57

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •