Differenze tra le versioni di "Reti"

Da WikiSitech.
Vai alla navigazioneVai alla ricerca
 
(3 versioni intermedie di uno stesso utente non sono mostrate)
Riga 1: Riga 1:
== Sitech utilizza un firewall della famiglia LisCO ==
+
= Comandi di utilità di gestione del network =
LisCO è un firewall sicuro basato su Linux e [[iptables]].
+
== tcpdump ==
 +
Il manuale del comando tcpdump si trova a [https://www.tcpdump.org/tcpdump_man.html questo indirizzo].<br>
 +
'''tcpdump''' viene utilizzato per prendere e una traccia del traffico TCP/IP su una determinata interfaccia. L'uso più comune è tramite i seguenti parametri:
 +
tcpdump -i <nome-interfaccia> [-s <size-pacchetti>] [-w <file-su-cui-salvare-i-pacchetti>] [espressione-filtro]
 
<br>
 
<br>
Il manuale di LisCOLIX::freeLix è disponibile anche [http://www.lisco.org/e107_plugins/custompages/Manuali.php online].
+
L'espressione filtro permette di eseguire una cattura utilizzando delle regole di inclusione/esclusione. Maggiori dettagli sono disponibili a [https://www.tcpdump.org/manpages/pcap-filter.7.html questa pagina].<br>
 +
Vediamo alcuni esempi di utilizzo di filtri sui pacchetti tcp/ip<br>
 +
# Filtra i pacchetti da/per l'host con l'indirizzo specificato
 +
tcpdump ip host 172.20.20.31
 
<br>
 
<br>
* Manuale ([[freeLix|wiki]])
+
# Esclude i pacchetti relativi alla connessione SSH
 +
tcpdump port not 22
 +
 
 +
<!--
 +
= Sitech utilizza un firewall della famiglia LisCO =
 +
[http://www.lisco.org LisCO] è un firewall sicuro basato su Linux e [[iptables]].
 +
<br>
 +
* Come funziona [[freeLIX]]
 +
* Manuale ([[freeLix_man|wiki]] / [http://www.lisco.org/e107_plugins/custompages/Manuali.php online])
 +
-->

Versione attuale delle 17:18, 24 gen 2018

Comandi di utilità di gestione del network

tcpdump

Il manuale del comando tcpdump si trova a questo indirizzo.
tcpdump viene utilizzato per prendere e una traccia del traffico TCP/IP su una determinata interfaccia. L'uso più comune è tramite i seguenti parametri:

tcpdump -i <nome-interfaccia> [-s <size-pacchetti>] [-w <file-su-cui-salvare-i-pacchetti>] [espressione-filtro]


L'espressione filtro permette di eseguire una cattura utilizzando delle regole di inclusione/esclusione. Maggiori dettagli sono disponibili a questa pagina.
Vediamo alcuni esempi di utilizzo di filtri sui pacchetti tcp/ip

# Filtra i pacchetti da/per l'host con l'indirizzo specificato
tcpdump ip host 172.20.20.31


# Esclude i pacchetti relativi alla connessione SSH
tcpdump port not 22