Escolar Documentos
Profissional Documentos
Cultura Documentos
- Pgina 2 -
Chave
-v
Funo
Aumenta a quantidade de informaes extradas do
cabealho do pacote.
-vv
-vvv
-w arq
Funo
Mostra as interfaces de rede disponveis.
-i iface Determina
-n
-r arq
-t
-tttt
-e
-S
-N
-A
3. Expresses de filtragem
-X
-x
-v
- Pgina 3 -
Funo
Especifica que somente o trfego envolvendo a
mquina em questo, referenciada pelo seu
nome ou IP, ser mostrado.
net rede/CIDR
port porta
portrange 20-90
src
dst
a 90.
not
ou !
and
ou &&
or
ou ||
ip
ip6
tcp
- Pgina 4 -
- Pgina 5 -
Funo
Mostra somente o trfego UDP.
icmp / icmp6
arp
stp
less tam
tam.
greater tam
tam.
vlan id
4. Exemplos de uso
ANLISE DE TRFEGO
EM REDES TCP/IP COM
TCPDUMP E WINDUMP
# tcpdump -n tcp[13] = 20
Trfego com o host 10.1.1.2, que seja UDP, e que tenha como Para ver o trfego que NO contenha ACK e RST, utilize:
origem ou destino a porta 53, sem resolver nomes.
# tcpdump -n tcp[13] != 20
2048R/2DF0491F: 1D75 E212 B34C F4BF A9E0 D0D8 DE6D E039 C1CF C265
4096R/04EBE9EF: 357D CB0E EC95 A01A EBA1 F0D2 DE63 B9C7 04EB E9EF