12.07.2015 Views

Manual de Asterisk y otras hierbas. - forja de RedIRIS

Manual de Asterisk y otras hierbas. - forja de RedIRIS

Manual de Asterisk y otras hierbas. - forja de RedIRIS

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

3.1 tcpdump-L Listar los tipos <strong>de</strong> enlace <strong>de</strong> datos conocidos para la interfaz y salir.-m Carga las <strong>de</strong>finiciones <strong>de</strong> modulo SMI MIB <strong>de</strong>s<strong>de</strong> el archivo modulo.-M Usar contraseña como una contraseña compartida para validar los <strong>de</strong>safíos encontradosen los segmentos TCP con la opción TCP-MD5 (RFC 2385[Hef98]), si seencuentran.-n No convertir las direcciones (direcciones <strong>de</strong> equipos, números <strong>de</strong> puerto, etc.) a nombres.-N No imprimir la cualificación <strong>de</strong>l nombre <strong>de</strong> dominio para nombres <strong>de</strong> equipo. E.g.,si se activa este parámetros entonces tcpdump imprimirá ’correo’ en lugar <strong>de</strong> ’correo.organizacion.com’.-O No ejecutar el optimizador <strong>de</strong> código para concordancia <strong>de</strong> paquetes. Esto sólo esútil cuando se sospecha <strong>de</strong> un fallo en el optimizador.-p No poner la interfaz en modo promiscuo. 4-q Salida rápida. Imprime menos información que hace las líneas <strong>de</strong> salida sean mascortas.-R Asumir que los paquetes ESP/AH se basan en la especificación antigua (RFC1825[Atk95c][Atk95a][Atk95b][MS95][KMS95]).-r Leer los paquetes <strong>de</strong> archivo , don<strong>de</strong> archivo es <strong>de</strong> una captura anterior realizada conel parámetro -w. Se utiliza la entrada estándar si archivo es ’-’.-S imprime los números absolutos, en lugar <strong>de</strong> los relativos, <strong>de</strong> los números <strong>de</strong> secuenciaTCP.-s observa snaplen bytes <strong>de</strong> datos por cada paquete en lugar <strong>de</strong> los 68 por <strong>de</strong>fecto. 68bytes es a<strong>de</strong>cuado para IP, ICMP, TCP y UDP pero pue<strong>de</strong> truncar información<strong>de</strong> protocolos como el DNS y paquetes NFS. Los paquetes truncados <strong>de</strong>bido a unainstantánea limitada son indicados en la salida con [proto], don<strong>de</strong> proto es elnombre <strong>de</strong>l protocolo que se ha truncado. Nótese que tomar instantáneas mayoresproduce que se incremente la cantidad <strong>de</strong> tiempo necesaria para procesar paquetesy que a<strong>de</strong>más disminuya la cantidad <strong>de</strong> paquetes que se pue<strong>de</strong>n guardar en elbuffer. Esto pue<strong>de</strong> causar perdida <strong>de</strong> paquetes. Se <strong>de</strong>be limitar snaplen al número<strong>de</strong> bytes menor que captura la información necesaria <strong>de</strong>l protocolo en el que seesta interesado. Establecer snaplen a 0 significa que se capturara todo el paquete.-T forzar que los paquetes concordantes con la expresión se interpreten como <strong>de</strong> untipo especificado. Tipos conocidos actualmente son aodv, cnfp, rpc, rtp, rtcp,snmp, tftp, vat y wb.4 El modo promiscuo o modo monitor, hace que una interfaz dada acepte todo el tráfico que pase porella y no sólo el trafico <strong>de</strong>l cual es <strong>de</strong>stinataria.45

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!