Tcpdump
Aus Doku-Wiki
Zur Navigation springenZur Suche springenSuche nach SYN Flag
tcpdump -i eth1 "tcp[13] = 2" | grep "IP-Adresse"
Suche nach DNS Anfragen
tcpdump -n -nn -tttt -i [INTFACE] port 53
tcpdump -i eth1 "tcp[13] = 2" | grep "IP-Adresse"
tcpdump -n -nn -tttt -i [INTFACE] port 53