tcpdump
tutorial
50 tcpdump Examples for Security and Networking Professionals | Daniel Miessler
tldrやmanから
-D : list available network interface
-A: Ascii
host
-i: interface
net
-r : read from dumpfile
port
src, dst
Wiresharkと覚える範囲はかなり重なってる。
wiresharkのcommadineみたい(本当は逆だろうけど)だが、wiresharkのcui tshark もあるよう
TCP FLAGS
tcp sequence
tcp acknowlege number
tcpdumpのmanは勉強になる。
summarise
wiresharkを使うのが多いだろうけど、 #tcptrace でサマライズもできる。
#linux #network