tcpdump
Анализ DNS трафика
$ tcpdump -i eth0 -s0-w resolv.pcap port 53
Анализ трафика HTTP сервера
$ tcpdump -An tcp port 80
Анализ PHP-FPM на 9000 порту
$ tcpdump -nAs20000-i lo tcp port 9000
- -i - Прослушиваемый интерфейс
- port 9000, port 80
- -n
- -s
- -A
- -w
Анализ
- tcpdump -n -i eth0 -l | tee resolv.pcap
- затем Wireshark