TCPDUMP

1. TCPDUMP

Leoeu
leojb

(usa Ubuntu)

Enviado em 28/04/2021 - 16:21h

Gostaria de saber quais opções eu posso usar no tcpdump pra verificar os pacotes q não estão passando em determinado IP!!!

ex:
tcpdump -i eth2 src 10.10.0.200

mas eu gostaria de saber o q aparece quando os sites estao bloqueados!!!


  


2. Re: TCPDUMP

leandro peçanha scardua
leandropscardua

(usa Ubuntu)

Enviado em 28/04/2021 - 19:12h


as opções do tcpdump podem ser consultadas digitando man tcpdump na linha de comando.


3. Re: TCPDUMP

Marcelo Oliver
msoliver

(usa Debian)

Enviado em 29/04/2021 - 01:53h

leojb escreveu:

Gostaria de saber quais opções eu posso usar no tcpdump pra verificar os pacotes q não estão passando em determinado IP!!!

ex:
tcpdump -i eth2 src 10.10.0.200

mas eu gostaria de saber o q aparece quando os sites estao bloqueados!!!

Confesso que achei a pergunta "estranha".....
verificar os pacotes q não estão passando.....

Se não tem pacote "transitando", para o referido IP,
não vai capturar....
Se usar o "not":
tcpdump -i eth2 not dst 10.10.0.200
Ou
tcpdump -i eth2 not src and dst 10.10.0.200

Vai capturar, tudo, exceto o que está negando....

Seria interessante capturar todos pacotes do referido ip,
para analisar o que acontece quando há uma solicitação para
um site bloqueado...


______________________________________________________________________
Importante: lynx --dump goo.gl/a9KeFc|sed -nr '/^[ ]+Se/,/dou.$/p'
Att.: Marcelo Oliver
______________________________________________________________________
Nota de esclarecimento:
O comando: lynx --dump goo.gl/a9KeFc|sed -nr '/^[ ]+Se/,/dou.$/p',
faz parte da minha assinatura.
O qual, "filtra" a página: "https://www.vivaolinux.com.br/termos-de-uso/",
Mostrando o seguinte:

Se você sanou sua dúvida ou resolveu um problema a partir de um
tópico criado, é extremamente recomendável que acesse o tópico e
marque-o como "RESOLVIDO". E mais recomendável ainda que você eleja
como melhor resposta a que mais lhe ajudou.


______________________________________________________________________



4. Re: TCPDUMP

Leoeu
leojb

(usa Ubuntu)

Enviado em 10/05/2021 - 10:46h


Se usar o "not":
tcpdump -i eth2 not dst 10.10.0.200
Ou
tcpdump -i eth2 not src and dst 10.10.0.200

Vai capturar, tudo, exceto o que está negando....

Seria interessante capturar todos pacotes do referido ip,
para analisar o que acontece quando há uma solicitação para
um site bloqueado...


______________________________________________________________________


Muito obrigado pela resposta.....
Acredito q seja esse comando, mas ao contrario!!!

Eu gostaria q mostrasse o q eu preciso liberar pra poder acessar um determinado destino...
Ex: Se eu colocar um celular na minha rede e quiser liberar o whatsapp ou instagram, etc eu quero ver onde não esta passando e ir liberando!!!!



5. Re: TCPDUMP

berghetti
berghetti

(usa Debian)

Enviado em 11/05/2021 - 13:21h

mas eu gostaria de saber o q aparece quando os sites estao bloqueados!!!

Se o seu firewall estiver bloqueando com a regra de DROP, você não vai ver nada no tcpdump em resposta ao pedido de conexão, só vera suas tentativas sem respostas.
se o firewall estiver utilizando reject, ele responderá se não me engano com um pacote RST (resete de conexão).


Ex: Se eu colocar um celular na minha rede e quiser liberar o whatsapp ou instagram, etc eu quero ver onde não esta passando e ir liberando!!!!

Foge disso,
você vai ficar louco e não vai conseguir bloquear/desbloquear esses serviços de maneira eficiente dessa forma,
todo dia um IP novo aparece ou desaparece, principalmente para esses serviços grandes como whatsapp, youtube...
sem contar serviços diferentes que utilizam o mesmo IP como gmail/youtube, facebook/whatsapp, entre outros.

depois do TLS/SSL o bloqueio de conteúdo é uma verdadeira dor de cabeça,
mas pesquise por SNI e inspeção SSL.


6. Re: TCPDUMP

Leoeu
leojb

(usa Ubuntu)

Enviado em 12/05/2021 - 10:41h


Foge disso,
você vai ficar louco e não vai conseguir bloquear/desbloquear esses serviços de maneira eficiente dessa forma,
todo dia um IP novo aparece ou desaparece, principalmente para esses serviços grandes como whatsapp, youtube...
sem contar serviços diferentes que utilizam o mesmo IP como gmail/youtube, facebook/whatsapp, entre outros.

depois do TLS/SSL o bloqueio de conteúdo é uma verdadeira dor de cabeça,
mas pesquise por SNI e inspeção SSL.


Eh muito bom conversar com quem jah conhece....muito obrigado por avisar....estou usando dessa forma acima!!!

Como devo proceder se for no exemplo acima como Facebook / WhatsApp / Instagram / Youtube?







Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts