systemadmin.es » Posts con el tag 'tcpdump'

Diferencia entre “open”, “closed” y “filtered” en nmap

Al realizar un escaneo de puertos con nmap podemos obtener 3 posibles resultados: open, closed y filtered. Vamos a ver que es cada uno y como devolver según nos interese.

[...]
Leer mas »

Leer una captura con tcpdump y volver a filtrar los datos

Al realizar capturas con tcpdump luego resulta útil volver a filtrar los resultados y crear subconjuntos de los datos capturados para tratarlos mejor.

[...]
Leer mas »

Captura completa con tcpdump

El tcpdump, junto con el strace, son las dos grandes herramientas para la solución de problemas. Veremos algunas opciones útiles del tcpdump para obtener las trazas completas.

[...]
Leer mas »