informatique:logiciels:tcpdump
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
informatique:logiciels:tcpdump [2019/12/29 00:58] – [Filtrer les paquets TCP FIN] pteu | informatique:logiciels:tcpdump [2025/09/19 15:18] (current) – [Filtrer les paquets TCP SYN] et SYN+ACK pteu | ||
---|---|---|---|
Line 53: | Line 53: | ||
* '' | * '' | ||
* '' | * '' | ||
+ | * '' | ||
Line 258: | Line 259: | ||
| ce qu'on recherche | x | x | x | 0 | x | x | 1 | x | | | ce qu'on recherche | x | x | x | 0 | x | x | 1 | x | | ||
- | On ne fait attention qu'au flags ACK et SYN : on veut que le premier soit à 0 et le second à 1. Ceci se traduit par l' | + | On ne fait attention qu'au flags ACK et SYN : on veut que le premier soit à 0 et le second à 1. Ceci se traduit par l' |
<code bash> | <code bash> | ||
Line 265: | Line 266: | ||
</ | </ | ||
Soit, en décimal : | Soit, en décimal : | ||
- | < | + | < |
tcp[13] ET 18 = 2 | tcp[13] ET 18 = 2 | ||
</ | </ | ||
Bref : | Bref : | ||
- | < | + | < |
tcpdump -i eth1 -s 40 ' | tcpdump -i eth1 -s 40 ' | ||
+ | |||
+ | # si on veut afficher également les " | ||
+ | tcpdump -i eth1 -s 40 ' | ||
</ | </ | ||
(l' | (l' | ||
Line 286: | Line 290: | ||
tcpdump -i eth1 -s 40 ' | tcpdump -i eth1 -s 40 ' | ||
</ | </ | ||
+ | |||
+ | ====Filtrer les messages ICMP==== | ||
+ | |||
+ | La balise " | ||
+ | <code bash> | ||
+ | tcpdump -nni eth0 icmp[0] == 5 | ||
+ | </ | ||
+ | Pour connaitre la liste exhaustive des différents messages ICMP, go [[https:// |
informatique/logiciels/tcpdump.1577581111.txt.gz · Last modified: 2019/12/29 00:58 by pteu