通常、tcpdump は Linux ディストリビューションに標準で付属しています。サーバーで見えるすべてのパケットをログに記録します
-
ノイズを削減するために、クライアント IP のフィルターを使用して実行するように設定することをお勧めします
-
これには、ローカル マシンの iptables によって受け入れられないパケットが含まれていると思いますが、これをテストすることをお勧めします
例
/usr/sbin/tcpdump -i eth0 -c 3000000 -np host client.example.com >tcp.log
次に、クライアントから nmap を実行します。
sudo iptables -t nat -p tcp -I PREROUTING -m multiport --dports 1:65535 -j DNAT --to-destination :5555
ncat -lkp 5555 -vvv