<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="lt">
	<id>https://wiki.eofnet.lt/w//index.php?action=history&amp;feed=atom&amp;title=Tcpdump</id>
	<title>Tcpdump - Versijų istorija</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.eofnet.lt/w//index.php?action=history&amp;feed=atom&amp;title=Tcpdump"/>
	<link rel="alternate" type="text/html" href="https://wiki.eofnet.lt/w//index.php?title=Tcpdump&amp;action=history"/>
	<updated>2026-04-17T08:17:38Z</updated>
	<subtitle>Šio puslapio versijų istorija projekte</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.eofnet.lt/w//index.php?title=Tcpdump&amp;diff=9313&amp;oldid=prev</id>
		<title>\dev\null 08:45, 14 gegužės 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.eofnet.lt/w//index.php?title=Tcpdump&amp;diff=9313&amp;oldid=prev"/>
		<updated>2021-05-14T08:45:26Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left diff-editfont-monospace&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;lt&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Ankstesnė versija&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;08:45, 14 gegužės 2021 versija&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l33&quot; &gt;33 eilutė:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;33 eilutė:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  tcpdump -nN port 80 &amp;lt;- Visi kreipimaisi į local web serverį&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  tcpdump -nN port 80 &amp;lt;- Visi kreipimaisi į local web serverį&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  tcpdump -n udp dst port 19302 -vv &amp;lt;- Srauto stebejimas udp prievadu į [[stun]] portą bet kokiame nutolusiame serveryje.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  tcpdump -n udp dst port 19302 -vv &amp;lt;- Srauto stebejimas udp prievadu į [[stun]] portą bet kokiame nutolusiame serveryje.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt; &lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt; tcpdump -i eth0 &amp;quot;tcp[tcpflags] &amp;amp; (tcp-syn) !=0&amp;quot; # Stebeti naujus connectionus, TCP-SYN ir SYN-ACK paketus&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt; tcpdump -i eth0 &amp;quot;tcp[tcpflags] &amp;amp; (tcp-syn) !=0 and tcp[tcpflags] &amp;amp; (tcp-ack) =0&amp;quot; # Stebeti naujus connectionus TCP-SYN paketus.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt; tcpdump -i eth0 -Q in &amp;quot;tcp[tcpflags] &amp;amp; (tcp-syn) !=0 and tcp[tcpflags] &amp;amp; (tcp-ack) =0&amp;quot; # Stebeti naujus ieinancius connectionus, TCP-SYN paketai&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Category:FreeBSD]]&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Category:FreeBSD]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Category:Linux]]&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Category:Linux]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>\dev\null</name></author>
	</entry>
	<entry>
		<id>https://wiki.eofnet.lt/w//index.php?title=Tcpdump&amp;diff=8300&amp;oldid=prev</id>
		<title>\dev\null 11:33, 11 liepos 2017</title>
		<link rel="alternate" type="text/html" href="https://wiki.eofnet.lt/w//index.php?title=Tcpdump&amp;diff=8300&amp;oldid=prev"/>
		<updated>2017-07-11T11:33:19Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Naujas puslapis&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Tcpdump yra tinklu keliaujančių paketų analizavimo pagalbininkas (Snifferis) jis išveda visą turinį iš tinklo interfeiso in/out paketų pagal tam tikras taisykles. Taip pat galima -w funkcija kuri leidžia išsaugoti paketų duomenis į failą tolimensiam tyrimui, -r funkcija skirta įkrauti tokius failus. &lt;br /&gt;
&lt;br /&gt;
Tcpdump veikia visą laiką, jei paleistas be -c parametro ir monitorina tol kol nenutraukiamas su SIGINT signalu (Ctrl+c) arba SIGTERM signalu (Kill komanda). Jei bus paleistas su -c parametrus baiks darbą tiktai po SIGINT signalo arba kai baigs monitorinti nustatytą skaičių paketų (pvz -c 40).&lt;br /&gt;
&lt;br /&gt;
Kai tcpdump baigia darbą, raportuoja apie:&lt;br /&gt;
&lt;br /&gt;
* Išanalizuotų paketų skaičių.&lt;br /&gt;
* Gautų paketų skaičių.&lt;br /&gt;
* Kernelio atmestų paketų skaičių.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
        &lt;br /&gt;
&lt;br /&gt;
== Parametrai ==&lt;br /&gt;
 -A &amp;lt;- Rodyti kiekviena paketą ASCII (Naudinga stebint WEB puslapius)&lt;br /&gt;
 -D &amp;lt;- Parodo visus galimus monitorinimo interfeisus&lt;br /&gt;
 -i &amp;lt;- Interfeiso pasirinkimas pvz (-i eth0)&lt;br /&gt;
 -n &amp;lt;- Nerodyti reversų&lt;br /&gt;
 -N &amp;lt;- Palikti pilnus FQN (fully qualified name)&lt;br /&gt;
 -s &amp;lt;- Kiek bitų paimti iš paketo (Default 68) jei bus nustatyta 0 parodys visus&lt;br /&gt;
 -v &amp;lt;- Verbose mode (-vv -vvv daugiau informacijos)&lt;br /&gt;
 -c &amp;lt;- Monitorina tik nustatytą skaičių paketų paskui monitorinimas nutraukiamas pvz (-c 40)&lt;br /&gt;
&lt;br /&gt;
== Tips &amp;amp; Tricks ==&lt;br /&gt;
&lt;br /&gt;
 tcpdump -i eth0 -nN -vvv -xX -s 1500 port 80 &amp;lt;- 80 Porto stebejimas&lt;br /&gt;
 tcpdump -i eth0 -nN -vvv -xX -s 1500 port not 22 &amp;lt;- Monitorint visą trafiką išskyrus ssh portą&lt;br /&gt;
 tcpdump -i eth0 -nN -vvv -xX -s 1500 port not 22 and port not 123 &amp;lt;- Monitorint visą trafiką išskyrus (22,123) portus&lt;br /&gt;
 tcpdump -i eth0 -nN -vvv -xX  port not 22 and host 81.169.158.205 &amp;lt;- Išskyrus 22 portą ir tiktai 81.169.158.205 hostą&lt;br /&gt;
 tcpdump -i eth0 -nN  -s 1500 -c 20 &amp;lt;- Sustoti po 20 paketų&lt;br /&gt;
 tcpdump 'tcp[13] &amp;amp; 2 == 2' &amp;lt;- Rodyti tiktai SYN paketus visuose interfeisuose (DoS tyrimas)&lt;br /&gt;
 tcpdump -lenx -i eth0 -s 1500 port bootps or port bootpc| dhcpdump &amp;lt;- Dhcp trafiko stebėjimas&lt;br /&gt;
 tcpdump -nN port 80 &amp;lt;- Visi kreipimaisi į local web serverį&lt;br /&gt;
 tcpdump -n udp dst port 19302 -vv &amp;lt;- Srauto stebejimas udp prievadu į [[stun]] portą bet kokiame nutolusiame serveryje.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:FreeBSD]]&lt;br /&gt;
[[Category:Linux]]&lt;/div&gt;</summary>
		<author><name>\dev\null</name></author>
	</entry>
</feed>