2010年1月16日土曜日

snoopコマンド soalris パケットモニタ パケットキャプチャ

snoop -d eth1 -r -o outfile -x 0 host 192.168.50.3 -t

-d:デバイス指定
-r:名前解決しない
-o:出力ファイル
-x 0:パケットの内容を16進ダンプ
host:対象ホスト

-t:タイムスタンプ
 -ta:absolute時刻
 -td:delta時間(前のパケットからの相対時間)
 -tr:relative時刻最初のパケットからの相対時間

NFSプロトコルのみみたい?
snoop -d eth1 -r -o outfile -x 0 host 192.168.50.3 -t -p 2049

NFSのWellKnownポート?
rpcinfo -p| grep -i nfs



0 件のコメント:

コメントを投稿