Mais conteúdo relacionado
Semelhante a EC2上でパケットをミラーリング (20)
EC2上でパケットをミラーリング
- 2. 自己紹介
名前
• 安川 健太
• アマゾンデータサービスジャパン
ソリューションアーキテクト
好きなAWSのサービス
• CloudFormation
ソーシャル
• @thekentiest
• www.facebook.com/kenta.yasukawa
趣味
• 車いじり
• パケットキャプチャ
- 10. IP-in-IPトンネルを作って
tcでパケットのコピーを流し込むよう設定
Webサーバ側
コレクター側
# ip tunnel add ipip0 mode ipip remote 192.168.1.20 local 192.168.1.10 ttl 64
# ip tunnel add ipip0 mode ipip remote 192.168.1.10 local 192.168.1.20 ttl 64
# tc qdisc add dev eth0 root handle 10: prio
# tc filter add dev eth0 parent 10: prio 10 protocol ip u32 match ip protocol 6
0xff match ip sport 80 0xffff flowid 10:1 action mirred egress mirror dev ipip0
# tc qdisc add dev eth0 ingress
# tc filter add dev eth0 parent ffff: prio 10 protocol ip u32 match ip protocol 6
0xff match ip dport 80 0xffff flowid 10:1 action mirred egress mirror dev ipip0
- 12. パケットキャプチャしてみると
# tcpdump -n -i ipip0
listening on ipip0, link-type RAW (Raw IP), capture size 65535
bytes
06:20:11.189928 IP 54.248.89.97.43276 > 192.168.1.133.http:
Flags [S], seq 3142846341, win 14600, options [mss
1460,sackOK,TS val 41435115 ecr 0,nop,wscale 4], length 0
06:20:11.189961 unknown ip 0
なんだこれ?