LINUX.ORG.RU

Как я могу узнать отправляемые пакеты?

 , , , ,


0

1

Вобщем интересно мне стало изучать бек сети. Как я могу просмотреть траффик исходящий от приложений в моей системе, например в майнкрафте? В идеале конечно утиль как вкладка network в браузере)

tcpdump

anonymous
()

Если тебе не требуется мониторить в реальном времени изменения каждую секунду, а достаточно одномоментного среза состояния (на момент ввода команды):

ss -atupn

Если нужен мониторинг в реальном времени, можешь использовать утилиту itraf-ng.

posixbit ★★★
()
Последнее исправление: posixbit (всего исправлений: 1)
Ответ на: комментарий от hbars

Почему-то никто не сказал про wireshark

Потому что есть простые утилиты из минимального базового набора практически любого дистрибутива, позволяющие выполнить задачу без установки дополнительного (ещё и графического) софта в систему. Например, вышеупомянутая ss в составе iproute2 есть в любом современном дистрибутиве.

posixbit ★★★
()
Последнее исправление: posixbit (всего исправлений: 1)
Ответ на: комментарий от posixbit

И тот же tcpdump есть, но если ты хочешь пугать молодого регистранта черной консолью и непонятными опциями ком. строки этих утилит — пугай.

hbars ★★★★★
()
Ответ на: комментарий от hbars

тот же tcpdump есть

Нет, даже в самых популярных дистрибутивах (Arch и производных, а также Debian и производных) отсутствует tcpdump при установке минимальной базовой системы — с помощью pacstrap /mnt base и debootstrap --variant=minbase (значит, в дебиановском установщике Netinstall, скорее всего, тоже). А уж во всяких Gentoo и CRUX — тем более.

пугать молодого регистранта черной консолью

Неитуитивный Wireshark его может напугать ещё больше. Да так, что пока он найдёт опцию фильтрации выдачи по процессам, может потерять всё желание в этом разбираться.

В моём случае он просто выполнит одну команду и получит результат в готовом виде. Ничего устаналивать не нужно, тащить монструозные комбайны с графическими библиотеками в систему, пытаться разобраться в графическом интерфейсе этого комбайна и т. д., — всё это не требуется.

posixbit ★★★
()
Последнее исправление: posixbit (всего исправлений: 2)
Ответ на: комментарий от hbars

пугать молодого регистранта черной консолью

ТС говорит, что изучает сети. Без консоли в этой области делать нечего.

anonymous
()

Анализатор трафика, он же сниффер. Они даже под говноид имеются.

Для обучения создаёшь несколько виртуалок, прокидываешь между ними виртуальные кабеля и начинаешь изучать сеть и инструменты. Плюсом эмуляторы сети. Если хотИшь быть «я у мамы хакер», то КалЪ Линукс в помощь.

wonit
()
Ответ на: комментарий от wonit

Да не, программированием увлекаюсь и до этого только фейковал запросы для сайтов, сейчас интересно поглубже узнать

kashath
() автор топика

Лучше всего купи отдельный компьютер, настрой его как роутер и подключись через него. Это самое надёжное. А там уже, как сказали, tcpdump.

vbr ★★★★★
()
Ответ на: комментарий от pfg

Виртуалки это как резиновые бабы, в них всё не по-настоящему.

vbr ★★★★★
()
Ответ на: комментарий от hbars

пугать молодого регистранта черной консолью и непонятными опциями ком. строки этих утилит

Если пользователи линукса пугаются терминала, то им нечего делать на линуксе вообще.

anonymous
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.