Linux - tcpdump mémento d'options
Alasta 4 Juillet 2015 linux bash cli Open Source shell cheatsheet
Description : Voici un rappel de quelques options tcpdump
Les options :
Afficher les interfaces disponibles en écoute :
Sniffer sans filtre :
Un interface spécificque :
**Note : ** il y a la possibilité de mettre plusieurs -i.
Sur toutes les interfaces :
Niveau de verbosité :
Note : On peut mettre jusqu’à 3 v pour avoir le plus verbeux possible.
Afficher le contenu du packet en Hex et ASCII :
Afficher le contenu du packet en Hex :
Afficher les MAC dans la trace
Le moins verbeux possible :
Pas de flags TCP, le strict minimum.
limité le nombre de packets capturé :
Envoyer la capture dans un fichier :
Note : s’il n’y a aucune option qui arrète la capture (comme -c par exemple) il faudra faire un Ctrl+C pour stopper ka capture.
Lire une capture :
Fixer la taille que l’on enregistre de chaque packet :
Note : Valeur en octets, 0 = toute la taille du packet.
Ne pas faire la résolution de nom et de port :
Ne pas afficher le timestamp
Les filtres :
Sur une machine
- host : machine en source ou destination
- src host : machine en source
- dst host : machine en destination
Sur le réseau
- net : réseau en source ou destination
- src net : réseau en source
- dst net : réseau en destination
Sur le port :
- port : port en source ou destination
- src port : port en source
- dst port : port en destination
Sur un range de ports :
- portrange : portrange en source ou destination
- src portrange : portrange en source
- dst portrange : portrange en destination
Sur un vlan :
Note : Sur certains équipement il est necessaire de mettre le filtre vlan en premier si l’on fait plusieurs filtres.
Taille de packet
- less NN : packet inférieur ou égal à NN octets
- greater NN : packet supérieur ou égal à NN octets