Pratiques et Techniques en Plaisance  | Imprimer |  Fermer la fenêtre

Linux : TCPDUMP la commande magique pour savoir tout ce qui passe sur votre réseau 4 juin 2014 23:39, par fulup

Sur Linux, pour snooper un réseau et voir ce qui passe il faut utiliser la commande « TCPDUMP ».

Pour l’utiliser il faut d’abord récupérer le nom de son interface réseau avec la commande « ifconfig » puis en imaginant que votre interface WIFI s’appelle « wlan0 » il faut utiliser : « tcpdump -i wanl0 port xxxx », vous pouvez faire un test avec « tcpdump -i wlan0 port 80 » pour voir votre traffic WEB. A noter que si vous faite « tcpdump -i wlan0 host xx.xx.xx.xx » ou xx.xx.xx.xx est l’adresse IP du boitier à tester, alors vous snooperez tous les paquets émis par le boitier indépendamment du port d’émission/destination. Évidemment si votre interface réseau s’appelle eth1, enxxx, etc ... il faut adapter la commande en conséquence.

Cette commande à plein d’autres options, mais host et port sont en général suffisant pour faire un diagnostique rapide sur un réseau basic.