Skip to content

Unix系OSでのパケットキャプチャー CUI編

2009 3月 30
Unix系OSでのパケットキャプチャー CUI編君のてのひらから
このエントリーをはてなブックマークに追加
はてなブックマーク - Unix系OSでのパケットキャプチャー CUI編
Bookmark this on Delicious

パケットキャプチャーをサーバ上で行うことがある。
コマンドラインで使えるツールは、Unix系のOS間で違います。
※「tcpdump」や「tshark」など、OSが違っても使えるツールはありますが…インストールされているとは限らない。

ちょくちょく困ったりするので、簡単にまとめておく。

Linux / FreeBSD

おそらく最初から使える「tcpdump」。
または、wiresharkのCUIである「tshark」をインストールして使う。

tcpdump

tshark

AIX

「iptrace」でパケットキャプチャー結果を取得し、「ipreport」で表示を整形する。

iptrace & ipreport

HP-UX

「nettl」でパケットキャプチャー結果を取得し、「netfmt」で表示を整形する。

2010.11.17 日本語manのページが消滅してしまったようなので、hp英語サイトへのリンクを追加しておきます。

nettl & netfmt

Solaris

「snoop」で取得も、表示も行う。

snoop

同じことがしたいだけなのになぁ…


2010.11.19 追記
NAVERでもまとめてみました。

Unix系OS・コマンドラインでパケットキャプチャー [NAVER まとめ]