Filtre tcpdump

ettumixa -  
ed_lyon Messages postés 4 Statut Membre -
Bonjour,

j'ai realise des captures avec tcpdump, le fichier a une taille d'environ 500mo ce qui est assez long voire difficile a exploiter. je voudrais savoir si tcpdump (ou un autre) permettait de filtrer les paquets de maniere a n'avoir que les adresses, ports et protocoles sources et destinations... sans le contenu ? Afin de reduire mon fichier, la segmentation de celui ci ne m'interesse pas.
j'ai pas trouve, au moins savoir si cela est possible...

Par exemple

00:00:F3:05:AE:01 00:00:F3:05:AE:02 10.0.0.1 65000 10.0.0.2 80 tcp
00:00:F3:05:AE:02 00:00:F3:05:AE:01 10.0.0.2 80 10.0.0.1 65000 tcp

merciiiiii !
A voir également:

1 réponse

PoPoMaster Messages postés 67 Statut Membre 7
 
Salut,

A ce moment là utilise plutôt WireShark et tu appliques tous les filtres que tu veux.

A bientôt
1
ed_lyon Messages postés 4 Statut Membre
 
tcpdump si je m'en rapelle bien peut utiliser les mêmes filtres que Wireshark (Interface Graphique) ou Tshark (console).

on peut trouver des exemple ici :

http://www.tux-planet.fr/...
0