informatique:logiciels:tcpdump
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
informatique:logiciels:tcpdump [2011/06/20 09:57] – pteu | informatique:logiciels:tcpdump [2023/02/07 10:46] (current) – [Filtrer les messages ICMP] pteu | ||
---|---|---|---|
Line 53: | Line 53: | ||
* '' | * '' | ||
* '' | * '' | ||
+ | * '' | ||
Line 204: | Line 205: | ||
</ | </ | ||
+ | Filtrer les trames Ethernet ('' | ||
+ | <code bash> | ||
+ | tcpdump -e -nni eth0 ether src 00: | ||
+ | </ | ||
+ | NB : l' | ||
====Filtrer les paquets fragmentés==== | ====Filtrer les paquets fragmentés==== | ||
Line 269: | Line 275: | ||
</ | </ | ||
(l' | (l' | ||
+ | |||
+ | ====Filtrer les paquets TCP FIN==== | ||
+ | |||
+ | On procède de la même façon que pour les TCP SYNs, mais on filtre sur le bit FIN (le bit de poids faible du 13e octet) et on ne tient pas compte du flag ACK car il est (presque ?) toujours activé de toute façon. | ||
+ | |||
+ | ^ champ -> ^ CWR ^ ECE ^ URG ^ ACK ^ PSH ^ RST ^ SYN ^ FIN ^ | ||
+ | | ce qu'on recherche | x | x | x | x | x | x | x | 1 | | ||
+ | |||
+ | Ce qui nous donne : | ||
+ | < | ||
+ | tcpdump -i eth1 -s 40 ' | ||
+ | </ | ||
+ | |||
+ | ====Filtrer les messages ICMP==== | ||
+ | |||
+ | La balise " | ||
+ | <code bash> | ||
+ | tcpdump -nni eth0 icmp[0] == 5 | ||
+ | </ | ||
+ | Pour connaitre la liste exhaustive des différents messages ICMP, go [[https:// |
informatique/logiciels/tcpdump.txt · Last modified: 2023/02/07 10:46 by pteu