Сбор и анализ сетевого трафика
Материал из BiTel WiKi
(Различия между версиями)
Администратор (Обсуждение | вклад)
(Новая страница: «Для сбора трафика на *NIX сервере можно использовать утилиту tcpdump. При этом возможно использ…»)
(Новая страница: «Для сбора трафика на *NIX сервере можно использовать утилиту tcpdump. При этом возможно использ…»)
Текущая версия на 08:32, 26 сентября 2013
Для сбора трафика на *NIX сервере можно использовать утилиту tcpdump. При этом возможно использование фильтров tcpdump для ограничения размера файла.
tcpdump -i <interface> -s 65535 -w <some-file>
Полученный файл можно анализировать утилитой WireShark. Есть под любые ОС. Позволяет осуществлять гибкую фильтрацию и анализ пакетов.