Tshark tīkla pārraudzības rīks
See also: Wireshark tīkla pārraudzības rīks |
Uzstādīšana
Raksta komandu:
sudo apt-get install tshark
Lietošana
Lai noklausītos pārraidītās paketes uz noteiktu mītni, ievada komandu:
sudo tshark -xV -i eth1 host 10.0.0.1Lai ierobežotu izdruku tikai noteiktai datu plūsmai, izmanto -f slēdzi ar filtrēšanas nosacījumiem, piemēram:
sudo tshark -xV -i eth0 -f "dst port 3306"Lai rādītu izdrukā tikai noteiktus paketes laukus, izmanto -T fields -e ..., piemēram, lai norādītu vienā rinā paketes avota un mērķa adreses un mērķa portus, ievada komandu:
tshark -i eth0 -T fields -e ip.src -e ip.dst -e tcp.dstport -e udp.dstport
Saites
Tags
Linux
Tīkls
Pārraudzība
Rīki
Uzstādīšana
Created by Valdis Vītoliņš on 2008-08-09 13:58
Last modified by Valdis Vītoliņš on 2021-04-13 14:30
Created by Valdis Vītoliņš on 2008-08-09 13:58
Last modified by Valdis Vītoliņš on 2021-04-13 14:30