Rafael Moraes escreveu:
> isso é varável....
> 
> a idéia é ver os pacotes que estão sendo dropados..
> 
> por exemplo....fecho a porta 80...e tem user tentando acessar sites e
> etc.....
> 
> quero ver estas tentativas e taqlz
> 
> 
> entendeu?
> 
> 2009/5/26 Miguel Da Silva - URI <[email protected]
> <mailto:[email protected]>>
> 
>     Rafael Moraes escribió:
> 
> 
>         Opa escrevi errado!!!!
> 
>         a pergunta certa é:
> 
>         gostaria de saber qual a sintaxe correta para verificar os
>         pacotes que são dropados pelo Iptables através do* tcpdump*?
> 
>         2009/5/26 Allison Vollmann <[email protected]
>         <mailto:[email protected]>
>         <mailto:[email protected] <mailto:[email protected]>>>
> 
> 
>            Em 25/5/2009 22:04, Rafael Moraes escreveu:
> 
>                Boa noite,
> 
>                gostaria de saber qual a sintaxe correta para verificar os
>                pacotes que são dropados pelo Iptables através do Iptables?
> 
>                Abraços
> 
>            Você também pode fazer isso direto pelo iptables, use a mesma
>         regra
>            que estiver usando para o DROP, apenas altere o jump no final
>         para
>            "-J LOG" por padrão vai cair no syslog a nível de warning, depois
>            que ele processar vai voltar para a chain atual e prosseguir nas
>            regras como ocorria anteriormente.
> 
> 
>            --    To UNSUBSCRIBE, email to
>            [email protected]
>         <mailto:[email protected]>
>            <mailto:[email protected]
>         <mailto:[email protected]>>
> 
>            with a subject of "unsubscribe". Trouble? Contact
>            [email protected]
>         <mailto:[email protected]>
>         <mailto:[email protected]
>         <mailto:[email protected]>>
> 
> 
> 
>     E quais são os pacotes que deveram ser dropados?!
> 
>     A sintaxe do tcpdump vai depender, e muito, desta informação.
> 
>     Até.
>     -- 
>     Miguel Da Silva
>     Unidad de Recursos Informáticos
>     Facultad de Ingeniería - http://www.fing.edu.uy
>     Universidad de la República - http://www.rau.edu.uy
> 
> 
> 
>     -- 
>     To UNSUBSCRIBE, email to
>     [email protected]
>     <mailto:[email protected]>
>     with a subject of "unsubscribe". Trouble? Contact
>     [email protected] <mailto:[email protected]>
> 
> 

$ tcpdump src port 80

Mais informações em man tcpdump.

Até.
-- 
Miguel Da Silva
Unidad de Recursos Informáticos
Facultad de Ingeniería - http://www.fing.edu.uy
Universidad de la República - http://www.rau.edu.uy


-- 
To UNSUBSCRIBE, email to [email protected]
with a subject of "unsubscribe". Trouble? Contact [email protected]

Responder a