IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Shell et commandes GNU Discussion :

Bash Linux avec analyse de trame IP


Sujet :

Shell et commandes GNU

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Août 2004
    Messages
    172
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2004
    Messages : 172
    Par défaut Bash Linux avec analyse de trame IP
    Bonjour,

    J'ai besoin de faire un script sous linux qui analyse les trames réseaux. Je voudrais pouvoir analyser en live le résultat d'un TCPDUMP.

    Je n'ai pas trouvé une option avec TCPDUMP pour le faire.

    Quelqu'un aurait-il une suggestion à me proposer.

    Par avance merci.

  2. #2
    Expert confirmé Avatar de Flodelarab
    Homme Profil pro
    Inscrit en
    Septembre 2005
    Messages
    5 288
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Charente (Poitou Charente)

    Informations forums :
    Inscription : Septembre 2005
    Messages : 5 288
    Par défaut
    Bonjour

    Toutes les informations sont dans ton résultat de TCPDUMP.

    Il faudrait que tu définisses ce que tu veux en résultat d'analyse.

    Pour les outils, les traditionnels grep/sed/awk ou un script bash ou perl, peuvent traiter les informations.

    Précise, s'il te plaît, que tu veux bien analyser un flux et pas le fichier résultant. Ou le contraire.

  3. #3
    Membre confirmé
    Profil pro
    Inscrit en
    Août 2004
    Messages
    172
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2004
    Messages : 172
    Par défaut
    Bonjour
    Ce que je veux pouvoir traiter est bien un flux et non pas un fichier resultant• Ma problématique est comment récupérer ce flux sans passer par un fichier ?

  4. #4
    Expert confirmé Avatar de Flodelarab
    Homme Profil pro
    Inscrit en
    Septembre 2005
    Messages
    5 288
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Charente (Poitou Charente)

    Informations forums :
    Inscription : Septembre 2005
    Messages : 5 288
    Par défaut
    Citation Envoyé par bbkenny Voir le message
    comment récupérer ce flux sans passer par un fichier ?
    En passant par une conduite classique.
    Une conduite étant une succession de commandes reliées par des pipes.

    Reste à savoir l'information que tu veux récupérer.

    Exemple : si je veux les adresses IP du flux :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    $ tcpdump -i eno1 -n |grep -o ' [0-9]\{1,3\}\.[0-9]\{1,3\}\.[0-9]\{1,3\}\.[0-9]\{1,3\}'                                                                                                                                                             
    tcpdump: verbose output suppressed, use -v or -vv for full protocol decode                                                                                                                                                                                                        
    listening on eno1, link-type EN10MB (Ethernet), capture size 262144 bytes                                                                                                                                                                                                         
     192.168.1.54                                                                                                                                                                                                                                                                     
     50.97.125.139                                                                                                                                                                                                                                                                    
     50.97.125.139                                                                                                                                                                                                                                                                    
     192.168.1.54                                                                                                                                                                                                                                                                     
     192.168.1.54                                                                                                                                                                                                                                                                     
     50.97.125.139                                                                                                                                                                                                                                                                    
     192.168.1.54                                                                                                                                                                                                                                                                     
     50.97.125.139                                                                                                                                                                                                                                                                    
     50.97.125.139                                                                                                                                                                                                                                                                    
     192.168.1.54                                                                                                                                                                                                                                                                     
     50.97.125.139                                                                                                                                                                                                                                                                    
     192.168.1.54                                                                                                                                                                                                                                                                     
     192.168.1.54                                                                                                                                                                                                                                                                     
     50.97.125.139                                                                                                                                                                                                                                                                    
     50.97.125.139                                                                                                                                                                                                                                                                    
     192.168.1.54                                                                                                                                                                                                                                                                     
     192.168.1.54                                                                                                                                                                                                                                                                     
     50.97.125.139                                                                                                                                                                                                                                                                    
     192.168.1.54                                                                                                                                                                                                                                                                     
     50.97.125.139                                                                                                                                                                                                                                                                    
     50.97.125.139                                                                                                                                                                                                                                                                    
     192.168.1.54                                                                                                                                                                                                                                                                     
     50.97.125.139                                                                                                                                                                                                                                                                    
     192.168.1.54                                                                                                                                                                                                                                                                     
     192.168.1.54                                                                                                                                                                                                                                                                     
     50.97.125.139                                                                                                                                                                                                                                                                    
     192.168.1.254

  5. #5
    Membre confirmé
    Profil pro
    Inscrit en
    Août 2004
    Messages
    172
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2004
    Messages : 172
    Par défaut
    Bonjour,

    Merci pour la réponse.

    J'ai mal expliqué mon besoin. Je veux pouvoir traiter chaque lignes retournées. Si je prends l'exemple fournit ci-dessous, je voudrais pouvoir émettre un message SYSLOG pour chaque IP.

  6. #6
    Expert confirmé Avatar de Flodelarab
    Homme Profil pro
    Inscrit en
    Septembre 2005
    Messages
    5 288
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Charente (Poitou Charente)

    Informations forums :
    Inscription : Septembre 2005
    Messages : 5 288
    Par défaut
    La commande est toute simple : logger. Pour plus d'infos :
    Exemple de console:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    $ logger "J ai un probleme. Je crois bien que je t aime"
    $ su
    $ tail -n 1 /var/log/messages
    Jun 13 17:55:38 Ordinateur Flodelarab: J ai un probleme. Je crois bien que je t aime

    Après, libre à toi d'utiliser la méthode que tu préfères.
    Tu peux par exemple créer un pipe nommé et rediriger le flux dedans. Puis alimenter une boucle while avec ce pipe.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    $ mkfifo mon_pipe
    $ tcpdump -i eno1 -n >mon_pipe &
    $ ma_var=0;while read ligne; do ma_var=$((ma_var+1)); if [ $ma_var -gt 100 ]; then break;fi; echo "$ma_var $ligne";done < mon_pipe
    1 ( ...)
    Cette commande lit les 100 premières lignes, les écrit numérotées et s'arrête.
    La variable $ligne contient la dernière ligne extraite du flux.
    Tu comprends que tu pourrais mettre n'importe quel script ou analyse dans ta boucle.
    "break" sort de la boucle même si tcpdump peut fournir.

    Attention ! Si un des deux côté du pipe nommé s'arrête, le lien est rompu. Il faut recommnencer.

    PS: je n'ai pas copié/collé le résultat des 100 lignes.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Problème compilation sur le bash linux avec Windows
    Par adrien.givry dans le forum Général Java
    Réponses: 0
    Dernier message: 09/09/2016, 20h04
  2. Vérifier le téléchargement d'image iso de linux(avec MD5SUM)
    Par elhosni dans le forum Applications et environnements graphiques
    Réponses: 4
    Dernier message: 01/08/2005, 17h41
  3. [Kylix] Problème sous Linux avec Delphi
    Par DECROIX Emmanuel dans le forum EDI
    Réponses: 2
    Dernier message: 15/03/2005, 15h00
  4. analyse des trames ?
    Par MDP dans le forum C++
    Réponses: 2
    Dernier message: 11/03/2005, 09h59
  5. Serveur Linux avec clients Windows
    Par ostaquet dans le forum Installation
    Réponses: 2
    Dernier message: 01/08/2002, 15h40

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo