diff --git a/HowtoTcpdump.md b/HowtoTcpdump.md index 34bef69b..4966dc62 100644 --- a/HowtoTcpdump.md +++ b/HowtoTcpdump.md @@ -70,6 +70,19 @@ et la partie qui écoute le réseau). # tcpdump -i udp port XXXX ~~~ +Afficher le protocole CARP avec des détails + +~~~ +# tcpdump -ni em1 -vvv proto carp +~~~ + +Écouter le trafic sauf ssh (utile sur un serveur où l'on s'y connecte +en ssh) + +~~~ +# tcpdump -ni not port 22 +~~~ + ## Utilisation avancée Écouter le trafic HTTP sur une interface et afficher les headers :