Перейти к содержимому
Калькуляторы

tcpdump пакетов определенного пользователя

Коллеги, как можно реализовать задачу сниффинга трафика определенного пользователя в linux?

Знаю, что iptables может матчить пакеты определенного пользователя, но что прописать в -j ACTION ?

Хочется что-то типа зеркалирования трафика в некое что-то, откуда его можно снять tcpdump'ом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

-j TEE --gateway

 

только iptables надо из последних версий

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.