tcpflow が楽しい
パケットの中身を見るコマンドとして tcpdump が有名だけど、最近 tcpflow っていうコマンドがあることを知った。 tcpflow は tcpdump と比べてパケットの中身をより見やすくしてくれて大変すばらしい感じ。
debian 環境だけど、余裕の aptitude でインストールできる。
# aptitude install tcpflow
centos とかだと rpmfoge レポジトリにあるみたい。
とりあえず使ってみる
# tcpflow -c
c オプションは、コンソールに内容を表示してログを保存しないようにするオプションでこれつけないで、うっかり起動させるとカレントディレクトリが残念なことになる
色つけてログを見やすくする
# tcpflow -ce -i eth0
e オプションで、in と out で色分けしてくれるのでわかりやすくなる。