Сбор и анализ сетевого трафика

Материал из BiTel WiKi

(Различия между версиями)
Перейти к: навигация, поиск
Администратор (Обсуждение | вклад)
(Новая страница: «Для сбора трафика на *NIX сервере можно использовать утилиту tcpdump. При этом возможно использ…»)

Текущая версия на 08:32, 26 сентября 2013

Для сбора трафика на *NIX сервере можно использовать утилиту tcpdump. При этом возможно использование фильтров tcpdump для ограничения размера файла.

tcpdump -i <interface> -s 65535 -w <some-file>

Полученный файл можно анализировать утилитой WireShark. Есть под любые ОС. Позволяет осуществлять гибкую фильтрацию и анализ пакетов.

Личные инструменты