2014年3月4日火曜日

tcpdump icmp filter

[ec2-user@ip-172-31-17-244 ~]$ sudo tcpdump -i eth0 -n icmp
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes
23:50:54.389468 IP 210.172.0.170 > 172.31.17.244: ICMP echo request, id 1, seq 93, length 40
23:50:54.389539 IP 172.31.17.244 > 210.172.0.170: ICMP echo reply, id 1, seq 93, length 40
23:50:55.390205 IP 210.172.0.170 > 172.31.17.244: ICMP echo request, id 1, seq 94, length 40
23:50:55.390259 IP 172.31.17.244 > 210.172.0.170: ICMP echo reply, id 1, seq 94, length 40
23:50:56.391264 IP 210.172.0.170 > 172.31.17.244: ICMP echo request, id 1, seq 95, length 40
23:50:56.391320 IP 172.31.17.244 > 210.172.0.170: ICMP echo reply, id 1, seq 95, length 40
23:50:57.392483 IP 210.172.0.170 > 172.31.17.244: ICMP echo request, id 1, seq 96, length 40
23:50:57.392527 IP 172.31.17.244 > 210.172.0.170: ICMP echo reply, id 1, seq 96, length 40


tcpdump icmp -n &

icmp:icmpでフィルタ filtering by icmp
-n:

IPアドレスやポート番号などを名前に変換せずに表示する。IPアドレスなどを表示する際には通常、名前解決を行い解決した名前で表示する。だが、このオプションを指定すると名前解決を行わず、IPアドレスやポート番号をそのまま表示する。