next up previous contents Next: TCP et UDP. Up:  Utilitaires de diagnostic. Previous:  traceroute.   Table des matières  


26.10.3  tcpdump.

tcpdump scrute tout le trafic passant sur une interface donnée, c'est-à-dire tout le trafic de toutes les machines connectées sur le même concentrateur (hub) (aussi appelé segment réseau ou segment). De manière usuelle, une carte réseau saisit les trames qui lui sont destinées. Cependant, tcpdump bascule la carte en mode promiscueux (promiscuous mode), ce qui veut dire que la carte recherche toutes les trames indépendamment de leur adresse matérielle de destination. Essayez:

tcpdump -n -N -f -i eth0  


La commande tcpdump sera discutée à la section 42.6. Le déchiffrement de la sortie de tcpdump est laissé à titre d'exercice. Nous verrons davantage de détails sur la partie tcp de tcpdump au chapitre 27.



1-01-2006