Tcpdump
Introducció
Com ja saps una capçalera TCP/IP té tota aquesta informació:

tcpdump és la principal eina d’anàlisi de xarxa del món, combinant potència i simplicitat en una única interfície de línia d’ordres. L’objectiu principal d’aquesta activitat és aprendre a aïllar el trànsit de diverses maneres, com ara per IP, port, protocol o aplicació per ajudar-te a trobar el que busques.
Exemples
A continuació veurem alguns exemples.
Crea una màquina server a {% link “/cloud/isard/” %}.
Ha de tenir les interficies “Default”, “Wireguard VPN” i “provençana1”.
Configura la interficie “provençana1” amb la IP 10.0.0.X/24 on X és el teu número de PC:
Modifica el nom del host:
Surt i torna a entrar a la màquina.
Interfície
Pots verificar la màquina té 4 interfícies:
lo UNKNOWN 127.0.0.1/8 ::1/128
enp1s0 UP 192.168.122.129/22 metric 100 fe80::5054:ff:fe0c:b8a/64
enp2s0 UP 10.2.39.218/16 metric 100 fe80::5054:ff:fe50:123f/64
enp3s0 UP 10.0.0.40/24 fe80::5054:ff:fe15:2fa1/64Si vols veure tot el tràfic que està passant a la interfície enp1s0, executa aquesta ordre:
tcpdump: verbose output suppressed, use -v[v]... for full protocol decode
listening on enp1s0, link-type EN10MB (Ethernet), snapshot length 262144 bytes
22:56:19.332171 STP 802.1d, Config, Flags [none], bridge-id 8000.52:54:00:47:b3:69.8018, length 35
22:56:21.316214 STP 802.1d, Config, Flags [none], bridge-id 8000.52:54:00:47:b3:69.8018, length 35
22:56:23.332214 STP 802.1d, Config, Flags [none], bridge-id 8000.52:54:00:47:b3:69.8018, length 35
^C
3 packets captured
3 packets received by filter
0 packets dropped by kernelEstàs llegint una vista prèvia.
Inicia sessió amb Google per llegir la pàgina completa.
Inicia sessió amb GoogleEncara no has enllaçat el compte? Entra un cop a l'Escola amb el Moodle del centre.