yuu_nkjm blog


2012-12-04(Tue) [長年日記]

[Linux][tcpdump] tcpdumpで特定のポートへのパケットを監視する

tcpdump port 25
 
10:43:29.150923 IP tinamous3.**.com.http > v157**.myvps.jp.opencore: Flags [S.], seq 307120186, ack 317587457, win 16384, options [mss 1460], length 0
10:43:38.514822 IP tinamous3.**.com.http > v157**.myvps.jp.40101: Flags [S.], seq 1354444329, ack 1682702337, win 16384, options [mss 1460], length 0

ローカルホストからローカルホストへの接続は検知されないことに注意.

ポートまでパケットが到達していそうだったら,次はそのポートをサービスが待ち受けているかを確認する.サービス(postfixやbindなど)の待ち受け状況をnetstatで確認する - yuu_nkjm blog(2011-12-06)あたりも.


トップ «前の日記(2012-12-03(Mon)) 最新 次の日記(2012-12-05(Wed))» 月表示 編集 設定
2006|01|06|12|
2007|06|09|
2008|01|03|04|06|07|08|09|10|12|
2009|01|02|05|06|07|08|10|11|12|
2010|03|04|05|06|07|08|09|10|11|
2011|01|02|03|04|05|06|07|08|09|11|12|
2012|01|02|04|06|07|08|10|11|12|
2013|01|02|03|07|08|10|11|12|
2014|01|02|04|05|06|07|08|09|10|11|
2015|01|02|07|11|12|
2016|01|03|05|07|08|09|