Tcpdump

Aus Doku-Wiki
Zur Navigation springenZur Suche springen

Suche nach SYN Flag

tcpdump -i eth1 "tcp[13] = 2" | grep "IP-Adresse"

Suche nach DNS Anfragen

tcpdump -n -nn -tttt -i [INTFACE] port 53