tcpdump biasanya hadir sebagai standar di distro Linux. Ini akan mencatat semua paket yang terlihat di server perhatikan itu
-
Anda mungkin ingin menjalankannya dengan filter untuk IP klien Anda untuk mengurangi kebisingan
-
Saya pikir ini termasuk paket yang tidak diterima oleh iptables di mesin lokal - tetapi Anda mungkin ingin mengujinya
mis.
/usr/sbin/tcpdump -i eth0 -c 3000000 -np host client.example.com >tcp.log
Kemudian jalankan nmap dari klien Anda.
sudo iptables -t nat -p tcp -I PREROUTING -m multiport --dports 1:65535 -j DNAT --to-destination :5555
ncat -lkp 5555 -vvv
Eksekusi program yang mungkin berbahaya di Linux
Apa cara terbaik untuk menggabungkan kembali file setelah memisahkannya?