Filtre tcpdump
ettumixa
-
ed_lyon Messages postés 4 Statut Membre -
ed_lyon Messages postés 4 Statut Membre -
Bonjour,
j'ai realise des captures avec tcpdump, le fichier a une taille d'environ 500mo ce qui est assez long voire difficile a exploiter. je voudrais savoir si tcpdump (ou un autre) permettait de filtrer les paquets de maniere a n'avoir que les adresses, ports et protocoles sources et destinations... sans le contenu ? Afin de reduire mon fichier, la segmentation de celui ci ne m'interesse pas.
j'ai pas trouve, au moins savoir si cela est possible...
Par exemple
00:00:F3:05:AE:01 00:00:F3:05:AE:02 10.0.0.1 65000 10.0.0.2 80 tcp
00:00:F3:05:AE:02 00:00:F3:05:AE:01 10.0.0.2 80 10.0.0.1 65000 tcp
merciiiiii !
j'ai realise des captures avec tcpdump, le fichier a une taille d'environ 500mo ce qui est assez long voire difficile a exploiter. je voudrais savoir si tcpdump (ou un autre) permettait de filtrer les paquets de maniere a n'avoir que les adresses, ports et protocoles sources et destinations... sans le contenu ? Afin de reduire mon fichier, la segmentation de celui ci ne m'interesse pas.
j'ai pas trouve, au moins savoir si cela est possible...
Par exemple
00:00:F3:05:AE:01 00:00:F3:05:AE:02 10.0.0.1 65000 10.0.0.2 80 tcp
00:00:F3:05:AE:02 00:00:F3:05:AE:01 10.0.0.2 80 10.0.0.1 65000 tcp
merciiiiii !
1 réponse
-
Salut,
A ce moment là utilise plutôt WireShark et tu appliques tous les filtres que tu veux.
A bientôt-
tcpdump si je m'en rapelle bien peut utiliser les mêmes filtres que Wireshark (Interface Graphique) ou Tshark (console).
on peut trouver des exemple ici :
http://www.tux-planet.fr/...
-