tcpdump の変更点   

  • 追加された行はこの色です。
  • 削除された行はこの色です。
  • tcpdump へ行く。

[[MenuBar]]

# (例1)192.168.1.1 の 23 番ポートを監視する。
tcpdump -nX (host 192.168.1.1) and (port 23)

# (例2)192.168.1.1 の 80 番ポートへ入るパケットを監視する。
tcpdump -nX (dst host 192.168.1.1) and (dst port 23)

# (例3)LAN(192.168.1.0/24) 内 tcp によるやりとりを監視する。
tcpdump -nX (tcp) and (src and dst net 192.168.1.0/24)

# (例4)LAN(192.168.1.0/24)の外から中に入っているパケットを監視する。
tcpdump -nX (src net not 192.168.1.0/24) and (dst net 192.168.1.0/24)

# (例5)UDP パケットを監視
tcpdump -nX (udp)