お世話になっております。Ezです。
図の通り、第3者から攻撃を受けたときに
どこから(src IP や src PORT) どこ宛(dst IP や dst PORT)に攻撃されているかを即座に判断したいです。
tcpdumpコマンドを用いて判断するにはどのようなオプションを打てばよろしいでしょうか?
![イメージ説明]WIDTH:525
ご存知の方、又はご経験された方いらっしゃいましたらご教授いただけないでしょうか?
*tcpdump -w でいったん保存してwireshark上で操作して見つけるというのは無しでお願い致します。
あくまでlinux上(CentOS Ubuntu等)でコマンドを打って即原因を見つけたいのです。
実際に防御はiptablesではなく、上位のスイッチに設定を入れようと考えております。
よろしくお願い致します!

バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2015/02/16 04:30
2015/02/18 10:56