Tcpdump
Introducció
Com ja saps una capçalera TCP/IP té tota aquesta informació:

tcpdump és la principal eina d’anàlisi de xarxa del món, combinant potència i simplicitat en una única interfície de línia d’ordres. L’objectiu principal d’aquesta activitat és aprendre a aïllar el trànsit de diverses maneres, com ara per IP, port, protocol o aplicació per ajudar-te a trobar el que busques.
Exemples
A continuació veurem alguns exemples.
Crea una màquina server a Isard.
Ha de tenir les interficies “Default”, “Wireguard VPN” i “provençana1”.
Configura la interficie “provençana1” amb la IP 10.0.0.X/24 on X és el teu número de PC:
Modifica el nom del host:
Surt i torna a entrar a la màquina.
Interfície
Pots verificar la màquina té 4 interfícies:
lo UNKNOWN 127.0.0.1/8 ::1/128
enp1s0 UP 192.168.122.129/22 metric 100 fe80::5054:ff:fe0c:b8a/64
enp2s0 UP 10.2.39.218/16 metric 100 fe80::5054:ff:fe50:123f/64
enp3s0 UP 10.0.0.40/24 fe80::5054:ff:fe15:2fa1/64Si vols veure tot el tràfic que està passant a la interfície enp1s0, executa aquesta ordre:
tcpdump: verbose output suppressed, use -v[v]... for full protocol decode
listening on enp1s0, link-type EN10MB (Ethernet), snapshot length 262144 bytes
22:56:19.332171 STP 802.1d, Config, Flags [none], bridge-id 8000.52:54:00:47:b3:69.8018, length 35
22:56:21.316214 STP 802.1d, Config, Flags [none], bridge-id 8000.52:54:00:47:b3:69.8018, length 35
22:56:23.332214 STP 802.1d, Config, Flags [none], bridge-id 8000.52:54:00:47:b3:69.8018, length 35
^C
3 packets captured
3 packets received by filter
0 packets dropped by kernelEstàs llegint una vista prèvia.
Inicia sessió amb Google per llegir la pàgina completa.
Inicia sessió amb GoogleAmb qualsevol compte de Google. Només et demanarem que acceptis les condicions del servei.