tcpdump / similar [RESOLVIDO]

1. tcpdump / similar [RESOLVIDO]

Hunter
hunter2800

(usa CentOS)

Enviado em 11/07/2014 - 09:02h

Gostaria de usar o tcpdump (ou algum similar) para mostrar somente o IP requisitado....

ex: se o ip 192.168.1.20 acessar o google aparecer somente um IP 173.194.xxx.xxx

Ou seja, somente o que tiver na barra de endereço!!!


  


2. MELHOR RESPOSTA

Ricardo Lino Olonca
ricardoolonca

(usa Debian)

Enviado em 11/07/2014 - 17:36h

Talvez esse link te ajude.

http://ricardoolonca.blogspot.com.br/2012/07/urlsnarf-gera-log-de-acesso-sites.html


3. Re: tcpdump / similar [RESOLVIDO]

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 11/07/2014 - 09:22h

Vc pode filtrar no tcpdump. Ex.:


tcpdump ip src 192.168.1.20 and ip dst 173.194.xxx.xxx


O mais fácil msm é vc ter um proxy pra fazer esse tipo de controle...


4. Re: tcpdump / similar [RESOLVIDO]

Hunter
hunter2800

(usa CentOS)

Enviado em 11/07/2014 - 13:19h

Eh + ou - isso....

mas o q eu precisa eh desse que o tcpdump apresente esse IP de destino....(saber onde acessou) e apenas o destino...
ex: acessou facebook.com...eu nao preciso saber sobre akamaihd.net ou fbcdn.net

Alguma dica?


5. Re: tcpdump / similar [RESOLVIDO]

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 11/07/2014 - 13:42h

Pra fazer o q vc quer, somente com proxy msm. O tcpdump não resolve IPs a nomes no destino, somente na origem.


6. Re: tcpdump / similar [RESOLVIDO]

Hunter
hunter2800

(usa CentOS)

Enviado em 14/07/2014 - 16:54h

Gostei da dica Ricardo..valew msm!!!






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts