Enviado em 12/06/2014 - 14:56h
Boa tarde pessoal! tudo certo?
Por uma questão interna da empresa, preciso monitorar as ações a fundo de um ip.
Com muita felicidade consegui implantar um monitoramento seguindo um tuto do tcpdump usando a funcionalidade de port mirror do switch gerenciável que tenho aqui, estou conseguindo monitorar muito bem, jogando tudo para um arquivo xxxx.pcap.
Pelo tudo, vi que posso visualizar o conteúdo pelo seguinte comando:
tcpdump -r /root/xxxx.pcap -nl
Claro que consigo usar o grep para filtrar bastante, porém andei vendo e vi que posso importar este arquivo para um wireshark da vida, que poderia verificar estas informações e trazer o que foi monitorado de uma forma mais didática, que facilitaria a vida de leigos/iniciantes no linux.
Consigo fazer isto? ou de que forma poderia dissecar esta saída/
Abraço pessoal,
Por uma questão interna da empresa, preciso monitorar as ações a fundo de um ip.
Com muita felicidade consegui implantar um monitoramento seguindo um tuto do tcpdump usando a funcionalidade de port mirror do switch gerenciável que tenho aqui, estou conseguindo monitorar muito bem, jogando tudo para um arquivo xxxx.pcap.
Pelo tudo, vi que posso visualizar o conteúdo pelo seguinte comando:
tcpdump -r /root/xxxx.pcap -nl
Claro que consigo usar o grep para filtrar bastante, porém andei vendo e vi que posso importar este arquivo para um wireshark da vida, que poderia verificar estas informações e trazer o que foi monitorado de uma forma mais didática, que facilitaria a vida de leigos/iniciantes no linux.
Consigo fazer isto? ou de que forma poderia dissecar esta saída/
Abraço pessoal,