Articles of tcpdump

端口转发不工作,tcpdump显示“重置连接”

我有一个家庭networking服务器,用于个人目的服务几页。 服务器运行Ubuntu并且在ADSL连接之后,并且它运行的很好。 最近我订阅了一个Hiperlan连接,并为它添加了一个路由器到我的局域网。 所以情况是这样的: Web服务器(Ubuntu Hardy) 我的工作站 ADSL路由器(仍然连接,由服务器使用) Hiperlan路由器(运行Gargoyle / OpenWRT的Linksys WRT54G v2.2,由工作站使用) 现在我试图configuration新的路由器来处理端口转发,以便我可以删除旧的路由器,但我遇到了一个问题。 基本上,如果我尝试从外部远程login我的Hiperlan-IP地址(通过OpenVPN连接到我的办公室),telnet挂在那里…我在服务器上做了一个tcpdump,这里是(.254是web服务器): 20:07:53.795370 IP my.externalhost.38195 > 192.168.7.254.www: S 2766630416:2766630416(0) win 5840 <mss 1460,sackOK,timestamp 924929110 0,nop,wscale 7> 20:07:53.795426 IP 192.168.7.254.www > my.externalhost.38195: S 1526241928:1526241928(0) ack 2766630417 win 5792 <mss 1460,sackOK,timestamp 888004836 924929110,nop,wscale 6> 20:07:53.837928 IP my.host.38195 > 192.168.7.254.www: R 2766630417:2766630417(0) win 0 我认为这意味着在服务器响应客户端的第一个“问题”之后,出现错误,客户端请求重置连接……我怎么能find发生了什么? […]

tcpdump / Wireshark在受限制的虚拟服务器上

当我尝试在我的虚拟服务器的networking接口上转储一些stream量时,出现一个我不允许这样做的错误: # tcpdump -p -i eth0 tcpdump: eth0: You don't have permission to capture on that device (socket: Operation not permitted) 我想问题是我的服务器提供商似乎使用共享Linux内核的虚拟化解决scheme(uname返回“2.6.33.7-vs2.3.0.36.30.4-netcup”作为版本)。 任何方式,使我从一个进程转储出站stream量?

PPPoE连接:“通用错误”RP-PPPoE:subprocesspppd进程终止“

我在Virtual Box上安装了2台Ubuntu 64位虚拟机。它们的名称和IP地址如下。我试图build立两台机器之间的PPPoE连接。 nas 192.168.129.130 (This machine runs the PPPoE server) home 192.168.129.37 (This machine runs the PPPoE client) 下面显示了nas(networking访问服务器)上的相关configuration文件。 在/ etc / ppp / pppoe的服务器选项 require-chap login lcp-echo-interval 10 lcp-echo-failure 2 defaultroute noipdefault 在/ etc / ppp / chap-secrets中 #client server secret IP addresses home * "godfather" * nas * "godfather" * 的/ etc […]

使用tcpdump在路由器上loggingHTTPstream量

我有一个linux的盒子充当许多客户端和互联网之间的路由器,我需要拉一些统计使用情况:我需要logging哪些内部IP访问外部地址。 我用它来检查哪些内部IP访问哪些外部IP: tcpdump -n -i any port 80 or port 443 and src net 192.168.101.0/24 (我使用-n并在稍后进行查找) 不过,这也显示出了很多与TCP握手和窗口相关的额外function。 是否有可能只显示实际的HTTP请求? 我发现了一些方法,其中大部分都涉及grep ping GET\|POST ,但删除了IP,这主要是我关心的。 编辑: 我没有使用其他任何比tcp +标准的linux和bash命令(因此为什么我只限于tcpdump和grep / strings / awk / sed 将包括filtertcp[13] & 2!=0'帮助,据我所知,只会显示最初的SYN?

缺less通过iptables的networking使用

我插入了一个规则到iptables来跟踪input到某个ip地址的使用情况。 vps服务器的IP为192.168.1.5,guest os的IP为192.168.1.115。 我在客户操作系统中运行“yum update”来获得一些networkingstream量。 然后我从pipe理程序运行iptables -vnL 。 但是,它仅向主机显示networking使用情况,而不显示给客户。 Chain INPUT (policy ACCEPT 0 packets, 0 bytes) pkts bytes target source destination 0 0 0.0.0.0/0 0.0.0.0/0 destination IP range 192.168.1.115-192.168.1.115 1853 114K 0.0.0.0/0 0.0.0.0/0 destination IP range 192.168.1.5-192.168.1.5 我运行tcpdump ,日志显示有数据包到客户端操作系统。 16:17:43.932514 IP mirrordenver.fdcservers.net.http > 192.168.1.115.34471: Flags [.], seq 17694667:17696115, ack 1345, win 113, options [nop,nop,TS […]

用rootlogin我的Linux,执行命令sshd,tcpdump失败

root# /usr/sbin/sshd Privilege separation user sshd does not exist root# tcpdump -i eth0 udp tcpdump : Couldn't find user 'tcpdump' 但用户tcpdump和sshd位于文件/ etc / shadow和/ etc / passwd中 root # cat /etc/passwd root:0:0:root:/root:/bin/bash bin:1:1:bin:/bin:/sbin/nologin daemon:2:2:daemon:/sbin:/sbin/nologin ftp:14:50:FTP User:/var/ftp:/sbin/nologin oprofile:16:16:Special user account to be used by OProfile:/home/oprofile:/sbin/nologin tcpdump:72:72::/:/sbin/nologin sshd:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin named:25:25:Named:/var/named:/sbin/nologin qmaild:505:504::/var/qmail:/bin/false qmaill:506:504::/var/qmail:/bin/false qmailp:x:507:504::/var/qmail:/bin/false qmailq:x:508:505::/var/qmail:/bin/false qmailr:x:509:505::/var/qmail:/bin/false qmails:x:510:505::/var/qmail:/bin/false apache:x:48:48:Apache:/var/www:/sbin/nologin […]

如何在Cloud Linux上安装tcpdump

我是Linux新手,我拥有安装了Cloud Linux的服务器。 我喜欢做的是安装tcpdump,但我不能。 我尝试从SSH执行以下命令: yum install tcpdump 但是我收到以下消息: Loaded plugins: fastestmirror, rhnplugin Profilename: myserver.host.ext Not licensed There was an error communicating with CLN. CLN support will be disabled. Error Message: Service not enabled for system profile: "myserver.host.ext" Error Class Code: 31 Error Class Info: This system does not have a valid entitlement for Red Hat […]

随机TCP重置

当我们向远程服务器发送请求时,我们得到了随机的TCP“重置”错误。 从远程服务器login Cisco TCP Connection Terminated,Nov 05 14:43:39 EST: %ASA-session-6-302014: Teardown TCP connection 640068283 for Outside:xxxx to xxxx duration 0:00:00 bytes 4160 TCP Reset-O 我使用netstat时看到的一台本地机器 100703 connections reset due to unexpected data 324186 connections reset due to early user close 我也用tcpdump来看看它有什么问题,我看到了 xxxx.https: Flags [R.], seq 290, ack 1369, win 136, options [nop,nop,TS val 2871790533 ecr […]

如何解码tcpdump的自定义端口?

我们如何捕获/阅读pcap与选项解码一个自定义的端口与tcpdump? 例如81作为http端口。

为什么目标接口没有捕获到ICMP报文?

我有一个networking设置如图所示: 中央盒子是一个网关(Ubuntu 15.10),用于中继各种networking(图片上只显示一个 – lan0 )和互联网之间的数据包。 网关:我可以ping通互联网上的所有接口和主机 laptop :除了192.168.0.254之外,我可以ping通互联网上的所有接口和主机 我不知道为什么我不能ping通,这就是为什么我抓住了交通。 这不是我的问题,但如果有人有一个想法,这是值得欢迎的。 所有接口都接受所有stream量,并且所有接口之间都有转发 当捕获数据包以了解ping失败的原因时,我做了三个testing 从laptop ping到192.168.0.10 ping 通过 ,但tcpdump -i int0 icmp不显示捕获的任何数据包 从laptop ping到192.168.0.254 ping不通过和tcpdump -i int0 icmp显示 13:26:28.032635 IP 10.10.10.93 > 192.168.0.254: ICMP echo request, id 1, seq 671, length 40 13:26:32.604606 IP 10.10.10.93 > 192.168.0.254: ICMP echo request, id 1, seq 672, length 40 […]