tcpdump

tcpdump ist ein gebräuchlicher Paketanalysator, der unter Verwendung der BPF-Sprache (Berkeley Packet Filter) unter der Befehlszeile ausgeführt wird
2
Antworten

tcpdump vs tcpflow (oder "Warum ist tcpdump ASCII-Paketdaten nicht lesbar?")

Ich habe beide verwendet, und ich komme zu dem Schluss, dass ich HTML-Daten von Webseiten mit tcpflow lesen kann, aber nicht mit tcpdump. Das Beste, was ich bekomme, ist ein hässlicher ASCII-Text mit vielen Punktsymbolen. Ich verstehe, dass t...
06.09.2011, 06:18
3
Antworten

Capture RTP und SIP-Verkehr mit tcpdump

Ich muss den SIP- und RTP-Verkehr erfassen, um ein Problem mit etwas zu finden. Ich kann SIP-Nachrichten gut erfassen, habe aber ein Problem mit der Erfassung des RTP-Verkehrs. Ich habe folgendes versucht, aber das bringt nur die SIP-Pakete u...
27.07.2012, 10:22
1
Antwort

wie wireshark einige pakete als "tcp segment eines wieder zusammengesetzten pdu" markiert [geschlossen]

Ich öffnete ein pcap in wireshark und es zeigt viele Pakete als "tcp-Segment eines wieder zusammengesetzten PDU". Wie kann Wireshark feststellen, welche TCP-Pakete Segmente eines neu zusammengesetzten PDUs sind? Ich finde kein Header-Feld oder i...
11.10.2012, 09:58
2
Antworten

So sehen Sie ausgehende ESP-Pakete in tcpdump, bevor sie verschlüsselt werden

Ich habe ein Setup mit Ipsec Tunnel zwischen zwei Endsystemen. Wenn ich Pakete auf der ausgehenden Schnittstelle, z. B. eth0, feststelle, kann ich nur verschlüsselte ESP-Pakete sehen, die aus meinem System herauskommen. Ich muss gehen und auf da...
21.02.2014, 10:24