Re: Tracen mit FreeBSD

From: Oliver Brandmueller <ob(at)e-Gitt.NET>
Date: Tue, 24 Jul 2001 15:35:41 +0200

Hallo.

On Tue, Jul 24, 2001 at 02:54:52PM +0200, Bianca Burgardt wrote:
> Wie kann man unter FreeBSD mittracen welche Pakete man erhalten hat und
> wie man diese weiter verarbeitet?
> Man hat mir gesagt, daß das mit tcpdump geht, aber damit sehe ich alles,
> was auf dem Netz läuft und nicht nur das, was ich annehme und
> verarbeite. Fall es doch damit geht, kann mir jemand vielleicht sagen
> mit welchen Parametern?

Ja, die Manpage.

tcpdump kann neben vielen Modifiern auf den Commandline eine expression
mitgegeben werden:

        expression
              selects which packets will be dumped. If no
              expression is given, all packets on the net will be
              dumped. Otherwise, only packets for which expres-
              sion is `true' will be dumped.

nach diesem Absatz wird recht detailliert beschrieben, aus was man sich
seine expression zusammenbauen kann. Sodenn ich durchaus zugeben muß,
daß dies einige Übung erfordern wird, es überkommt mich der Gedanke, da
niemand hier Deine Netzwerkumgebung kennt oder weiß, nach was Du
eigentlich suchst, Dir auch aus dem Kopf hier 0 von x Personen genauer
beschreiben könnten, was als expression denn in Frage käme, als es in
der manpage beschrieben ist. Nicht ganz unbegründet erscheint mir
deshalb der Verdacht, den zu äußern, nachdem er meinerseits gehegt
worden ist, ich mich nun an dieser Stelle entschließe, daß Du, trotz
genauer Kenntnis über das zu nutzende Kommando inklusive seiner
Schreibweise, wohl nicht in Erwägung gezogen hast, die für gewöhnlich
ausführliche und gute Dokumentation des System zu Rate zu ziehen,
welche ich Dir hiermit nachdrucksvoll ans Herz legen möchte.

Danke, Oliver

-- 
| Oliver Brandmueller | Offenbacher Str. 1  | Germany       D-14197 Berlin |
| Fon +49-172-3130856 | Fax +49-172-3145027 | http://www.obh.snafu.de/~ob/ |
|               Ich bin das Internet. Sowahr ich Gott helfe.               |
| Eine gewerbliche Nutzung aller enthaltenen Adressen ist nicht gestattet! |
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Tue 24 Jul 2001 - 15:35:48 CEST

search this site