3、Tcpdump
tcpdump可能是检查网络通讯原始数据构成最着名的应用程序了,Debian用户可以通过apt-get install tcpdump来获取,tcpdump文件就是着名的pcap文件,因为pcap是实现包捕获的库。
在这个例子中,我们dump来自源端口53或目标端口53的所有通讯,意味着,所有的DNS通讯,我使用的-n参数,如果你想更详细一点,你可以使用src port 53或者dst port 53,除此之外,tcpdump尝试ip地址到域名的解析,以便于打印出比较友好的名字,那些DNS请求也将在我们的捕获中显示出来:
| # tcpdump -n 'port 53' tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes 11:19:58.302298 IP 192.168.0.8.1037 > 192.168.128.1.53: 36224+ A? www.slashdot.org. (34) 11:19:58.360227 IP 192.168.128.1.53 > 192.168.0.8.1037: 36224 1/5/5 A 66.35.250.151 (239) ... |
在其他事情中,snort能存储tcpdump格式的捕获数据,你需要用-r <文件名>和-w <文件名>参数来读取和写入存储的文件。
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- 路由安全配置专题 (11930篇文章)
- 系统安全设置 (23798篇文章)
- 配置安全的操作系统 (9966篇文章)
- Linux集群技术 (8529篇文章)
- 打造安全服务器 (13388篇文章)
- MySQL安全 (9973篇文章)
- 体验Linux的音影世界 (8201篇文章)
- Linux驱动大全 (9008篇文章)
- Linux下的路由的配置与应用 (12014篇文章)
- Linux命令简介 (10079篇文章)
- 最具影响力的七大GNU/Linux发行版 (70次浏览)
- Linux“装机”一条龙 (46次浏览)
- 安装qmail全套功略 (37次浏览)
- TurboLinux 入门教程:第七课 TurboLinux简介 (33次浏览)
- Linux系统管理员秘技:用快捷命令一招制胜 (32次浏览)
- Linux系统命令分类详解 (1) (32次浏览)
- 桌面Linux:微软无需畏惧 (28次浏览)
- 高级Linux安全管理技巧(上) (28次浏览)
- Linux上的偷窺裝置 (1394的使用) (27次浏览)
- Linux更值得一试 细数GNOME的8个新特性 (26次浏览)



