Outils pour utilisateurs

Outils du site


blog

Notes telecom téléphonie

USSD Unstructured Supplementary Service Data

HLR https://fr.wikipedia.org/wiki/Home_Location_Register

2025/03/24 15:06

Notes commande tcpdump

Voir doc RedHat :

Voir aussi :

tcpdump -p -s0 -C 100 -i eth0 -n -v -w NOUVEAU_FICHIER.cap

Les options suivantes sont souvent utilisées :

  • '-s taille' Spécifie la taille des paquets capturés. 0 = Pas de limite. '-s0' est souvent utilisé afin de ne pas tronquer les paquets capturés
  • '-i interface' Spécifie la carte réseau à utiliser. '-i any' pour toutes les cartes (dans ce cas pas de mode mode promiscuous !). Pour connaître les options possible utiliser tcpdump -D ou tcpdump --list-interfaces
  • '-n' Pas de conversion des adresse en noms DNS
  • '-nn' Pas de conversion des numéros de port en noms
  • '-p' Ne pas passer en mode promiscuous. Par défaut tcpdump passe en mode promiscuous sauf avec '-i any'
  • '-w fichier' Comme “Write”. Suivie du nom du fichier à écrire la capture. Par convention ce fichier porte souvent l’extension .cap
  • '-r fichier' Comme “Read”. Pour relire un fichier PCAP
  • '-C taille' Taille en 1 000 000 octets. Utile quant on fait un tcpdump sur un serveur distant pour ne pas occuper tout l'espace disque.
  • '-A' Affiche sur la sortie standard la capture en ASCII
  • '-l' Make stdout line buffered. Useful if you want to see the data while capturing it. E.g., tcpdump -l | tee dat
  • '-v' Verbeux. Affiche le nombre de paquets capturés sur la sortie standard

Les fichiers .cap de capture réseau peuvent être ouvert à l'aide de wireshark par exemple.

Audit flux réseaux .Voir audit

tcpdump -p -qtn -i eth0 tcp and not host 192.168.1.11
tcpdump -p -qtn -i eth0 tcp and dst net 192.168.3.0/24

Le reste de la commande utilise la syntaxe BPF

Autres exemples

tcpdump -i eth0 src 192.168.2.100 and dst 192.168.2.11 and icmp
 
# Dans les 2 sens
tcpdump -i eth0 host 192.168.2.100 and host 192.168.2.11 and icmp

Trafique entrant (input) seulement

tcpdump -Qin

Trafique sortant (output) seulement

tcpdump -Qout

Web

tcpdump -s 0 -v -n -l host 192.168.142.19 or host 192.168.238.21 or host 192.168.222.19 |egrep -i "POST /|GET /|Host:" |nl
tcpdump -nn -A -s1500 -l | grep "User-Agent:"
Autres
tcpdump -x -X -s128 host 192.168.230.17 and host 192.168.70.235 and port 4440 -w /var/log/tcpdump.pcap
 
tcpdump -s0 -ni 0.0:nnnp host 192.168.230.17 -vv -w /var/log/tcpdump2.pcap
2025/03/24 15:06

Cherche rapide de fichier grâce à updatedb et locate

Voir aussi :

Exemple 1
# systemd-run -p IOWeight=10 updatedb
updatedb -l 0 -o db_file -U source_directory
locate -d db_file NOM_FICHIER
Exemple 2
updatedb -l 0 --prunenames ".git .bzr .hg .svn .gz" --prunepaths "${HOME}/tmp ${HOME}/mnt" -U ~ -o ~/mlocate.db
locate -d ~/mlocate.db NOM_FICHIER
locate -d ~/mlocate.db NOM_FICHIER -0 | xargs -0 ls -ld

Note : prunepaths doit contenir des chemin absolus

http://fr.wikipedia.org/wiki/Locate http://www.thegeekstuff.com/2012/03/locate-command-examples/

Exemples To create a private mlocate database as an user other than root, run

updatedb -l 0 -o db_file -U source_directory

Source : http://linux.die.net/man/8/updatedb

2025/03/24 15:06

Notes TCP/IP Jumbo Frame Trame géante MTU

Voir :

Peut être utile pour du SAN / NAS :

Connaître la MTU d'une interface

netstat -i
ip link | grep mtu

Changer provisoirement la MTU d'une inferface

#ifconfig eth1 mtu 9000 up
ip link set eth1 mtu 9000

Changer la MTU sur RedHat

/etc/sysconfig/network-scripts/ifcfg-enp0s9

HWADDR=08:00:27:D9:8B:E7
TYPE=Ethernet
BOOTPROTO=none
IPADDR=192.168.25.21
PREFIX=24
DEFROUTE=yes
IPV4_FAILURE_FATAL=yes
IPV6INIT=no
NAME=enp0s9
UUID=5f82629e-5117-4d41-902d-090d82053cb2
ONBOOT=yes
MTU=9000

Changer la MTU sous RedHat avec NetworkManager

nmcli connection modify eno2 802-3-ethernet.mtu 9000
nmcli connection show eno2 | grep mtu

Changer la MTU d'une interface sur Debian

/etc/network/interfaces.d/eth1

auto eth1

iface eth1 inet static
        address 192.168.56.12
        netmask 255.255.255.0
        mtu 9000

Appliquer les changements

systemctl restart networking

Connaitre la MTU entre deux points

# traceroute --mtu 192.168.56.1

traceroute to 192.168.56.1 (192.168.56.1), 30 hops max, 65000 byte packets
 1  192.168.56.1 (192.168.56.1)  0.223 ms F=1500 *  0.446 ms

F=1500

Tester

1472 = 1500 - 28

Voir aussi /proc/sys/net/ipv4/ip_no_pmtu_disc

# ping -M do -s 1472 192.168.6.130
PING 192.168.6.130 (192.168.6.130) 1472(1500) bytes of data.
1480 bytes from 192.168.6.130: icmp_req=1 ttl=255 time=0.095 ms
1480 bytes from 192.168.6.130: icmp_req=2 ttl=255 time=0.127 ms
^C
--- 192.168.6.130 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 999ms
rtt min/avg/max/mdev = 0.095/0.111/0.127/0.016 ms

# ping -M do -s 1473 192.168.6.130
PING 192.168.6.130 (192.168.6.130) 1473(1501) bytes of data.
^C
--- 192.168.6.130 ping statistics ---
4 packets transmitted, 0 received, 100% packet loss, time 2999ms

Path MTUs are recorded in the routing cache. This can interfere with testing, and in particular, can make a remote MTU restriction appear to be a local one. You can clear the cache using the ip route command.

ip route flush cache
2025/03/24 15:06
blog.txt · Dernière modification : de 127.0.0.1

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki