3流プログラマのメモ書き

元開発職→社内SE→派遣で営業支援→開発戻り浦島太郎状態の三流プログラマのIT技術メモ書き。 このメモが忘れっぽい自分とググってきた技術者の役に立ってくれれば幸いです。

(Linux)tcpdumpで特定のプロトコルだけみたい

sshでリモートしながら tcpdump 使うと ssh のパケットも拾ってしまうため、他のプロトコルが読めません。

例えばHTTPだけの通信をみたい場合は下記の用にしてやればいいようです。

tcpdump -i eth0 -n tcp port 80

これでTCPでポート80の通信を拾います。

ポート番号を返れば任意のプロトコルが拾えますね。

参考(というかまんま):

ネットワークパケットを覗いちゃえ