Red de conocimiento informático - Conocimiento del nombre de dominio - Cómo ver los datos de comunicación TCPIP en un determinado puerto en Linux

Cómo ver los datos de comunicación TCPIP en un determinado puerto en Linux

Puede utilizar el comando Wireshark o tcpdump para capturar paquetes. Wireshark es una interfaz gráfica y tcpdump es una interfaz de línea de comandos.

Ejemplo de Tcpdump:

Obtener los paquetes ssh recibidos o enviados por el host 192.168 .228.246 y muestra su dirección mac:

# tcpdump -e src host 192.168.228.246 y puerto 22 y tcp -n -n