wie erfassen nur http mit tcpdump mit linux
Erste, den ich erfassen alle Daten mit : tcpdump -i any -s 0 -w /tmp/http.cap
Nein, ich will erfassen "es werden nur http'
Habe ich versucht, hinzuzufügen : und port http
Aber es ist falsch.
Dank
- haben Sie versucht, sudo tcpdump -i any-s 0 "http-port' ?
Du musst angemeldet sein, um einen Kommentar abzugeben.
Prüfen:
tcpdump -r /tmp/http.cap
und Sie können sogar mehrtcpdump
Filter in diesem Befehl:tcpdump -r /tmp/http.cap 'src net 10.0.0.0/24'
würde nur Sachen aus, die netblock. Sie können auch die Datei und öffnen Sie es in wireshark auf Ihrem desktop für eine GUI-Erfahrung. Schließlich sind Sie sicher, dass Sie wirklich wollen, dass ALLE http-Verkehr? Wenn Sie-pair-Mädchen nach unten durch interface oder port oder source-IP, es wird viel einfacher zu Lesen.