синтаксис tcpdump для того, чтобы только получить трафик, прибывающий в определенный виртуальный интерфейс / локальный IP

Вы могли записать сценарий, которые проверяют пользовательскую папку "Spam" и обучают dspam от тех писем.

Вы могли также отфильтровать почту от amavisd-нового с чем-то как:

(удар является просто конфигурацией тупика в качестве примера, непротестированной),

/etc/postfix/dspam_filter_access

/^<xxx-spam-regex-subject?,to?>.*$/ FILTER dspam:dspam
/./ OK

/etc/postfix/master.cf

dspam                 unix    -       n       n       -       -    pipe \
flags=Ru user=dspam argv=/usr/bin/dspam --client --deliver=innocent,spam --user \
${recipient} --mail-from=${sender}

/etc/postfix/main.cf

check_client_access pcre:/etc/postfix/dspam_filter_access
dspam_destination_recipient_limit = 1
2
задан 18 February 2019 в 12:01
3 ответа

Попробуйте это:

tcpdump -i any dst host your.ip.add.ress and port https

используйте http вместо https, если Вы хотите получить порт 80 вместо 443 - или просто использовать числа непосредственно, если Вам нравится. (Имена http/https отображаются на номерах портов через поиск в /etc/services)

6
ответ дан 3 December 2019 в 08:50

Попробуйте это:

tcpdump -i any dst host your.ip.add.ress and port 80
2
ответ дан 3 December 2019 в 08:50
tcpdump -n -i <INTERFACE> host <IP>

Это должно сделать это.-n не разрешит имена.

1
ответ дан 3 December 2019 в 08:50

Теги

Похожие вопросы