Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1832 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  TCPDump: Capture dans un fichier + affichage en temps réel

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

TCPDump: Capture dans un fichier + affichage en temps réel

n°752545
Toucouch
Posté le 15-11-2005 à 15:55:56  profilanswer
 

Bonjour,
 
Je n'arrive pas à trouver comment faire un truc tout con avec tcpdump: afficher en temps réel le traffic filtré et l'enregistrer en même temps dans un fichier.
 
Je sais enregistrer dans un fichier (tcpdump -w fichier), afficher en temps réel (tcpdump) mais pas les deux en même temps. J'ai bien essayé un bricolou du style :

tcpdump -w - | tee fichier | tcpdump


mais quand je "relis" le fichier avec tcpdump -r fichier, j'obtiens un message d'erreur m'avertissant que la capture est tronquée.
 
Ca doit bien exister par défaut ce type d'option, non ?
 
Merci de bien vouloir éclairer ma lanterne..

mood
Publicité
Posté le 15-11-2005 à 15:55:56  profilanswer
 

n°752565
l0ky
Posté le 15-11-2005 à 17:40:30  profilanswer
 

option -l pour bufferiser correctement + -r pour lire

Message cité 1 fois
Message édité par l0ky le 15-11-2005 à 17:41:38
n°753509
Toucouch
Posté le 18-11-2005 à 13:18:29  profilanswer
 

l0ky a écrit :

option -l pour bufferiser correctement + -r pour lire


# tcpdump -l | tee fichier
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
...
8 packets captured
16 packets received by filter
0 packets dropped by kernel
 
# tcpdump -r tcpdump.tmp  
tcpdump: bad dump file format


Ca ne marche pas! L'option -l permet de forcer le vidage le tampon d'affichage à chaque retour à la ligne, ce qui permet effectivement d'utiliser un tee vers un fichier et de voir les lignes défiler à l'écran en temps réel. Mais le fichier ne contient que la sortie texte que l'on voit à l'écran, comme on aurait pu l'obtenir avec une simple redirection de la sortie standard (> ). Ce n'est pas un fichier binaire qui contient exactement les données capturées, et donc on ne peut pas le relire avec un tcpdump -r...

n°753510
j_c_p
Linux user
Posté le 18-11-2005 à 13:24:23  profilanswer
 

Sinon, tu prends Ethereal ;).

n°757030
Toucouch
Posté le 29-11-2005 à 00:12:35  profilanswer
 

j_c_p a écrit :

Sinon, tu prends Ethereal ;).


Ouais, mais bon... J'aimerais quand même bien savoir comment faire avec un simple tcpdump...

n°757091
el_loco
Plus on de fous plus on ri
Posté le 29-11-2005 à 12:11:45  profilanswer
 

Tu enregistre le fichier dans un term et dans un autre tu lance un tail sur le fichier.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  TCPDump: Capture dans un fichier + affichage en temps réel

 

Sujets relatifs
Comment editer un fichier data[squid] analzyse de fichier Log
question conne : comment on decompresse un fichier[Resolu] Make ne trouve pas un fichier
[FC2] Script suppression de fichier[ ImageMagick ] Fichier pdf illisible
[UBUNTU] instalation de fichier .runImprimmer un fichier avec une imprimante qui se trouve sous Windows.
mandriva 2006 affichage que sur sortie TV rien sur moniteurinstallation à partir de fichier *.iso
Plus de sujets relatifs à : TCPDump: Capture dans un fichier + affichage en temps réel


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR