From 1e12e9f688fe00f814e00e9e0780c6e5e73a2233 Mon Sep 17 00:00:00 2001 From: Daniel Jakots Date: Sat, 5 Aug 2017 15:21:49 -0400 Subject: [PATCH] =?UTF-8?q?=C3=A7a=20sert=20=C3=A0=20rien=20de=20filtrer?= =?UTF-8?q?=20deux=20fois=20la=20m=C3=AAme=20IP?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- Howtonfdump.md | 4 ++-- 1 file changed, 2 insertions(+), 2 deletions(-) diff --git a/Howtonfdump.md b/Howtonfdump.md index ffb634a4..1f280449 100644 --- a/Howtonfdump.md +++ b/Howtonfdump.md @@ -90,9 +90,9 @@ Quelques exemples utiles : ## top 10 des ports utilisés entre deux machines en fonction du nombre ## de flows -# nfdump -M /var/cache/nfdump -R . 'host 192.0.2.1 and host 192.0.2.1' -s port -n 10 +# nfdump -M /var/cache/nfdump -R . 'host 192.0.2.1 and host 192.0.2.2' -s port -n 10 ## Sur OpenBSD il semble que l'ordre des arguments soit important -# nfdump -M /var/cache/nfdump -R . -s port -n 10 'host 192.0.2.1 and host 192.0.2.1' +# nfdump -M /var/cache/nfdump -R . -s port -n 10 'host 192.0.2.1 and host 192.0.2.2' ## top 10 des IPs source avec le plus de trafic # nfdump -M /var/cache/nfdump -R . -s srcip/bytes -n 10