|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Alexander Titaev 2:5070/66 09 Aug 2007 20:53:03 To : Valentin Davydov Subject : Re: grab dhcp traffic -------------------------------------------------------------------------------- >> From: Alexander Titaev <Alexander.Titaev@f66.n5070.z2.fidonet.org> >> Date: Thu, 09 Aug 2007 15:42:41 +0400 >> >> Что сказать tcpdump что бы перехватить _всю_ dhcp сессию. Hасколько я >> понимаю порты 67,68 появляются только на конечном этапе. VD> еправильно ты понимаешь. Первый дискавер идёт тоже UDP пакетом с 68 на 67 VD> порт, только адреса другие, так что достаточно сказать tcpdumpу (udp src VD> port 67 and dst port 68) or (udp src port 68 and dst port 67). у, можешь ещё VD> arp добавить по вкусу, если интересно. уже попробовал, правда в виде tcpdump -X -s 1500 -n -i re0 port 67 or port 68 за сутки больно куций результат, и тех опций что отдаются я там не вижу. Или его в виде текста и не увидишь, тк оно сплошь бинарное? -- Sanyo mailto:tit@irk.ru --- tin/1.8.2-20060425 ("Shillay") (UNIX) (FreeBSD/6.2-RELEASE (i386)) * Origin: The_Bulls echo gate (2:5070/66) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/41183af384ab5.html, оценка из 5, голосов 10
|