User Tools

Site Tools


informatique:logiciels:tcpdump

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
informatique:logiciels:tcpdump [2016/07/28 11:03]
pteu [Exemples d'utilisation]
informatique:logiciels:tcpdump [2019/12/29 01:58] (current)
pteu [Filtrer les paquets TCP FIN]
Line 274: Line 274:
 </​code>​ </​code>​
 (l'​option -s spécifie de ne capturer que les 40 premiers octets de chaque paquet : en effet on ne s'​intéresse qu'aux entêtes des paquets.) (l'​option -s spécifie de ne capturer que les 40 premiers octets de chaque paquet : en effet on ne s'​intéresse qu'aux entêtes des paquets.)
 +
 +====Filtrer les paquets TCP FIN====
 +
 +On procède de la même façon que pour les TCP SYNs, mais on filtre sur le bit FIN (le bit de poids faible du 13e octet) et on ne tient pas compte du flag ACK car il est (presque ?) toujours activé de toute façon.
 +
 +^  champ ->          ^ CWR ^ ECE ^ URG ^ ACK ^ PSH ^ RST ^ SYN ^ FIN ^
 +| ce qu'on recherche |  x  |  x  |  x  |  x  |  x  |  x  |  x  |  1  |
 +
 +Ce qui nous donne :
 +<​code>​
 +tcpdump -i eth1 -s 40 '​tcp[13] & 1 == 1'
 +</​code>​
informatique/logiciels/tcpdump.txt · Last modified: 2019/12/29 01:58 by pteu