Удаленный захват пакетов с помощью Wireshark

ну сценарий заключается в том, что у меня есть машина Windows(дома) и Linux box работает безголовый сервер Ubuntu(без графического интерфейса) на удаленном месте.
Я получил Wireshark, установленный на моей машине windows, и tcpdump, установленный на удаленной коробке linux.
Вот мой вопрос, есть ли простой способ захвата пакетов с моего linux-ящика? Я читал некоторые сообщения в блоге, на самом деле не нашел простого способа настройки tcpdump Tshark, чтобы я мог удаленно контролировать сетевой трафик.
Я также понял, что легко захватывать пакеты удаленно с удаленной машины windows с простой конфигурацией удаленного интерфейса.
Мне было интересно, есть ли аналогичный способ, чтобы я мог настроить свой удаленный расположенный linux box для прослушивания порта 2002 и начать удаленную запись здесь, в моем Windows mahcine?
Что посоветуешь?

27
задан mehdix_
26.03.2023 18:38 Количество просмотров материала 3236
Распечатать страницу

1 ответ

установить cygwin или еще лучше установить Linux дома.

СШ root@remotelinuxbox.com "тсрйитр -я через eth0 | grep в -в 'домашний IP-адрес' "

имейте в виду, что любое решение требует, чтобы вы не регистрировали пакеты на logserver, потому что это сделало бы бесконечный цикл. отследите пакет от узла Z, а затем отправьте трассировку пакета на узел L (LogServer). Отправить трассировку пакетов до узла л. отправьте другой трассировки пакетов из пакетов трассировки узла сэнто л.... до бесконечности.

Если у вас есть более одного сетевого интерфейса на RemoteLinux, а затем отслеживать все на одном интерфейсе и отправить пакет трассирует другой интерфейс для вашего окна.

-1
отвечен rjt 2023-03-28 02:26

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх