我正在尝试检查在不同位置的MSSQL Server和IIS Server之间stream量有多less。 在每个位置有1个ipcop,我从一个防火墙下载tcpdump文件,并searchDST=ipmssql和SRC=ipIIS但是我没有从数据库服务器findIP,但两者之间存在通信。 任何build议,为什么我没有find从MSSQL服务器的IP地址? 这是IPCop的configuration失败还是IIS和MSSQL之间的stream量很奇怪?
我试图嗅出我的networking的无线stream量,但有问题。 我可以将卡置于监视模式,但无法查看除广播,多播和探测/信标帧以外的任何通信。 我在这台笔记本电脑上有两个networking接口。 一个通常连接到'linksys',另一个处于监视模式。 监控模式下的界面位于右侧通道。 我没有关联接入点,因为,据我所知,我不需要如果使用监视器模式(vs混杂)。 当我尝试ping路由器IP时,我看不到在wireshark中显示的stream量。 这是我的ifconfig设置: daniel@seasonBlack:~$ ifconfig eth0 Link encap:Ethernet HWaddr 00:1f:29:9e:b2:89 UP BROADCAST MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:0 (0.0 B) TX bytes:0 (0.0 B) Interrupt:16 lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP […]
我试图以root用户的身份在Solaris 10上运行tcpdum。 我总是得到未知的设备 – 即使我使用提供的名称 ifconfig -a 我怎样才能find正确的设备名称?
我一直在尝试将Linux机器连接到远程Samba共享,但没有成功。 Samba共享是一个NAS,映射为可从Internet访问,并用作辅助备份框。 布局是由我的客户决定的。 Samba共享的作品(我已经设法从我的Windows 7计算机连接到它),但几乎没有我的Linux机器可以连接到它。 试图连接到与3 Centos框的Samba共享,并没有工作; 与Windows或与Ubuntu框一起使用。 我也暂时closures了CentOS盒子上的防火墙,但没有任何改变。 这是我得到的输出: smbclient -U Administrator \\ xxx.xxx.xxx.xxx \ hd_bkp超时连接到xxx.xxx.xxx.xxx:445超时连接到xxx.xxx.xxx.xxx:139连接到xxx.xxx.xxx.xxx时出错(操作已在进行中)与xxx.xxx.xxx.xxx的连接失败(错误NT_STATUS_ACCESS_DENIED 故障排除: 我已经尝试了nmap -P0针对IP。 它不显示端口139和445是开放的。 从Ubuntu盒子运行nmap时,端口显示为打开。 Centos盒子可以连接到Samba共享 – 但它们不能连接到Internet上的Samba共享。 Centos中没有一个似乎能够通过Internet安装Samba共享,但是它们可以从同一networking中的计算机安装Samba共享(这可能是关键点?) 我也试过tcpdump,但不知道结果是否有意义。 192.168.1.150是试图连接到Samba共享的机器的ip,在ip xxx.xxx.xxx.xxx共享 tcpdump -ln -vv host xxx.xxx.xxx.xxx | tee tcpdump.txt tcpdump: listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes 16:12:49.777047 IP (tos 0x0, ttl 64, id […]
我们有一个tomcat上使用ehcache进行多播发现的j2ee webapp。 除了没有发现任何东西。 在networking上似乎没有可见的组播stream量,但我们有点不清楚如何真正排除故障。 到目前为止,我们有一些积极的东西… 如果我tcpdump相关的多播IP地址在一个设备上,并ping从另一个,然后我看到回声请求进来。 如果我们运行我们的Web开发人员提供的一个简单的Java多路广播侦听器工具,那么它可以从它所在的机器上看到多播请求。 但负面的… tcpdump在这个地址上根本看不到任何其他stream量,即使看到这个打印周期性多播摘要的java工具“tcpdump -vn -i eth3 ether multicast”仍然没有显示任何内容,其中eth3是224.0.0.0/ 4生活。 不涉及路由/ IGMP,所有stream量都在一个单一的vlan上,单播stream量正常。 我们看不到java工具上的其他stream量,只有本地机器。 这些是在一系列ESX 4.1系统上运行的CentOS VM可能是相关的。 我们打算在早上把系统安装在同一个ESX计算机上,看单独使用vSwitch的时候是否能看到通信,但是由于多播特定的知识水平与正常的单播知识相比真的很低,有点难倒了。 从我们所知道的cisco交换机或esx级别的networking上,似乎没有任何相关的事情发生,但多播发现只是没有发生。 如果任何人都可以指出有用的工具来拍摄这个,如果不是彻头彻尾的指针解决,它会非常感激。
我想logging所有不是源于局域网的INPUT数据包用于审计目的,我有一个tcpdump脚本基本上附加到一个文件的结果: tcpdump "(dst net 192.168.0.0/24 and ! src net 192.168.0.0/24)" 不过,我在/ var / log / syslog中看到了一些外部尝试 [567325.985994] iptables INPUT denied: IN=eth1 OUT= MAC=….. SRC=69.163.149.200 DST=192.168.0.2 LEN=60 TOS=0x00 PREC=0x00 TTL=57 ID=50281 DF PROTO=TCP SPT=51380 DPT=1194 WINDOW=5840 RES=0x00 SYN URGP=0 [567895.076532] iptables INPUT denied: IN=eth1 OUT= MAC=…. SRC=72.21.91.19 DST=192.168.0.2 LEN=40 TOS=0x00 PREC=0x00 TTL=59 ID=0 DF PROTO=TCP SPT=80 […]
我在Android手机上运行一个应用程序。 应用程序通过互联网连接到一个web服务,我想拦截应用程序和web服务之间的stream量。 连接是http / ssl 我不拥有webservice服务器。 如果我使用tcpdump,我看不到sslstream量。 它看起来破碎/encryption。
如何告诉tcpdump在输出中不包含端口号? 现在它包含已parsing的IP +parsing端口。 我只需要parsing的IP地址(主机名)
所以我安装了winpcap并使用了windump: E:\>windump -i 2 -B 5000 -n -s 0 -l -C 1 -W 10 -e -q -X windump: listening on \Device\NPF_{9718B3B1-6C96-4431-889B-2B1A37BED06E} 01:25:23.029278 00:19:5b:42:7b:b0 > 00:1e:8c:39:ea:64, IPv4, length 85: 83.140.172.212.6669 > 192.168.1.5.49266: tcp 31 0x0000: 4520 0047 0070 4000 3706 8113 538c acd4 [email protected]…S… 0x0010: c0a8 0105 1a0d c072 8272 c7b3 5be0 19fc …….rr.[… 0x0020: 5018 […]
我需要获得某些数据包(即LDAP)在Linux环境中的接口上的速率。 我正在考虑使用tcpdump来过滤想要的数据包,然后监视rx数据包的速率。 也许通过监视tcpdump输出文件的写入速率? 或者甚至可能更好的iptables,在那里我将通过一定的规则匹配数据包,然后以某种方式获得匹配此规则的数据包的数据包速率。 任何想法如何做到这一点? 谢谢!