CentOS5でパケット解析をする

wiresharkをインストールして、CUI版の"tshark"を利用して、パケット解析する。

yumからインストールする。

$ su -
# yum install wireshark
# which tshark
/usr/sbin/tshark

使ってみる。

# tshark -i eth0 -l host localhost and port http

VMWare Fusionで、OSが起動していると、仮想マシンがすべてのネットワークトラフィックを監視しようとしていると
表示され、管理者権限が必要だと言われる。(Fusion すごいな)


とりあえず、パケットの流れは取得できるようになった。
もう少し使ってみる。