informatique:logiciels:tcpdump
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| informatique:logiciels:tcpdump [2019/12/29 00:58] – [Filtrer les paquets TCP FIN] pteu | informatique:logiciels:tcpdump [2025/09/19 15:18] (current) – [Filtrer les paquets TCP SYN] et SYN+ACK pteu | ||
|---|---|---|---|
| Line 53: | Line 53: | ||
| * '' | * '' | ||
| * '' | * '' | ||
| + | * '' | ||
| Line 258: | Line 259: | ||
| | ce qu'on recherche | x | x | x | 0 | x | x | 1 | x | | | ce qu'on recherche | x | x | x | 0 | x | x | 1 | x | | ||
| - | On ne fait attention qu'au flags ACK et SYN : on veut que le premier soit à 0 et le second à 1. Ceci se traduit par l' | + | On ne fait attention qu'au flags ACK et SYN : on veut que le premier soit à 0 et le second à 1. Ceci se traduit par l' |
| <code bash> | <code bash> | ||
| Line 265: | Line 266: | ||
| </ | </ | ||
| Soit, en décimal : | Soit, en décimal : | ||
| - | < | + | < |
| tcp[13] ET 18 = 2 | tcp[13] ET 18 = 2 | ||
| </ | </ | ||
| Bref : | Bref : | ||
| - | < | + | < |
| tcpdump -i eth1 -s 40 ' | tcpdump -i eth1 -s 40 ' | ||
| + | |||
| + | # si on veut afficher également les " | ||
| + | tcpdump -i eth1 -s 40 ' | ||
| </ | </ | ||
| (l' | (l' | ||
| Line 286: | Line 290: | ||
| tcpdump -i eth1 -s 40 ' | tcpdump -i eth1 -s 40 ' | ||
| </ | </ | ||
| + | |||
| + | ====Filtrer les messages ICMP==== | ||
| + | |||
| + | La balise " | ||
| + | <code bash> | ||
| + | tcpdump -nni eth0 icmp[0] == 5 | ||
| + | </ | ||
| + | Pour connaitre la liste exhaustive des différents messages ICMP, go [[https:// | ||
informatique/logiciels/tcpdump.1577581111.txt.gz · Last modified: 2019/12/29 00:58 by pteu