Syntaxe sur TcpDump...

Syntaxe sur TcpDump... - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 17-01-2004 à 11:15:44    

je veux filtrer tout les packets qui ne sont pas SSH
 
quand je fait cette commande, j'ai que les packet SSH :
 

tcpdump src port 22


 
quel syntaxe utiliser pour avoir tt sauf les SSH ??
 
Merci


---------------
...und ich tanz' einfach weiter.
Reply

Marsh Posté le 17-01-2004 à 11:15:44   

Reply

Marsh Posté le 17-01-2004 à 11:18:01    

man tcpdump
man ethereal

Reply

Marsh Posté le 17-01-2004 à 11:18:36    

taz a écrit :

man tcpdump
man ethereal


 
je suis en train de le lire mais je trouve aps


---------------
...und ich tanz' einfach weiter.
Reply

Marsh Posté le 17-01-2004 à 11:21:50    

j'ai essayé  
 
tcpdump src port != 22  
 
et ca marche pas non plus :/


---------------
...und ich tanz' einfach weiter.
Reply

Marsh Posté le 17-01-2004 à 11:23:04    

tu ferais bien de lire le man, t'as pas du arriver à la partie concernant les expression
 
tcpdump not port 22


Message édité par Taz le 17-01-2004 à 11:23:21
Reply

Marsh Posté le 17-01-2004 à 11:23:57    

taz a écrit :

tu ferais bien de lire le man, t'as pas du arriver à la partie concernant les expression
 
tcpdump not port 22


 
ok ca marche là  
 
thx  :jap:


---------------
...und ich tanz' einfach weiter.
Reply

Marsh Posté le 17-01-2004 à 11:32:34    

enfin lit le man, et n'oublie pas ethereal

Reply

Marsh Posté le 17-01-2004 à 11:33:49    

taz a écrit :

enfin lit le man, et n'oublie pas ethereal


 
j'aime pas ethereal  
 
rien ne vaut un bon tcpdump  ;)


---------------
...und ich tanz' einfach weiter.
Reply

Marsh Posté le 17-01-2004 à 11:36:45    

bah tu peux pas dire que t'aime vu que tu sais pas te servir de tcpdump

Reply

Marsh Posté le 17-01-2004 à 11:49:22    

taz a écrit :

bah tu peux pas dire que t'aime vu que tu sais pas te servir de tcpdump


 
t'inkiete, j'en ai vu + ke tu ne le crois  ;)


---------------
...und ich tanz' einfach weiter.
Reply

Marsh Posté le 17-01-2004 à 11:49:22   

Reply

Marsh Posté le 17-01-2004 à 11:49:48    

je crois rien, je constate

Reply

Marsh Posté le 17-01-2004 à 11:54:41    

taz a écrit :

je crois rien, je constate


 
 [:spamafote]


---------------
...und ich tanz' einfach weiter.
Reply

Marsh Posté le 17-01-2004 à 12:44:30    

il est tendu le taz, en ce moment.......

Reply

Marsh Posté le 17-01-2004 à 12:51:50    

philou_a7 a écrit :

il est tendu le taz, en ce moment.......


 
ouais je vois ca :/


---------------
...und ich tanz' einfach weiter.
Reply

Marsh Posté le 17-01-2004 à 12:52:05    

:D non je dis juste que son appréciation est peut être un peu anticipé. il découvre tcpdump puisque jusqu'à quelques messages, il savait pas ce que c'était qu'une expression ... alors moi je lui conseille ethereal qui permet de faire les filtres facilement et qui est bien meilleur pour l'analyse. parce qu'avec tcpdump, à part voir les lignes qui défilent ... je préfère encore iptraf

Reply

Marsh Posté le 15-04-2005 à 17:46:45    

bonjour
up d'outre tombe
 
je suis en ssh sur mon serveur (XXXX) et je vien de faire un tcpdump not port ssh et jai des lignes et des lignes de ca :
 
17:44:09.174484 PPPoE  [ses 0x1707] IP XXXXXX.cust.tele2.fr.ssh >YYYYYY.rain.fr.30145: P 18348:18672(324) ack 2081 win 9884
 
je suis fou ou juste un boulet ? [:huit]

Reply

Marsh Posté le 21-04-2005 à 16:03:10    

re up [:spamafote]

Reply

Marsh Posté le 27-04-2005 à 10:45:59    

j'en profite pour demander :
sur une deb, j'utilise tcpdump, mais qd je le lance, il affiche pas les paquet en real time comme le ferait ethereal ..
il y a une option qqpart ? (ailleur que dans le man ou je trouve pas :/ )

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed