tcpdump se obvykle dodává jako standard v distribucích Linuxu. Zaznamená všechny pakety viditelné na serveru. Poznámka:
-
pravděpodobně jej budete chtít spustit s filtrem pro IP klienta, abyste snížili šum
-
Myslím, že to zahrnuje pakety, které iptables na místním počítači nepřijímá – ale možná budete chtít toto otestovat
např.
/usr/sbin/tcpdump -i eth0 -c 3000000 -np host client.example.com >tcp.log
Pak stačí spustit nmap ze svého klienta.
sudo iptables -t nat -p tcp -I PREROUTING -m multiport --dports 1:65535 -j DNAT --to-destination :5555
ncat -lkp 5555 -vvv
Spuštění potenciálně škodlivého programu na Linuxu
Jaký je nejlepší způsob, jak znovu spojit soubory po jejich rozdělení?