7. ハニーネットで大活躍ですね!
1:TD+ 1:TD+
H 2:TD- 2:TD-
Sniffer
U
B 3:RD+ 3:RD+
6:RD- 6:RD-
受信専用ケーブル
※ 賢くない HUB に繋いで使います
8. 自分宛てのが見れれば十分です
● 全部見ると大変→フィルタを使う
# tcpdump -i any -nn port 80
# tcpdump -i any -nn host 192.168.1.1 and port 80
# tcpdump -i any -nn not port 22 and not port 3389
● ペイロードまで見たい
# tcpdump -i any -nn -x
# tcpdump -i any -nn -X
小文字: Hex ダンプだけ
大文字:アスキー付き