[Comm] SMTP+sniffer
Прокопьев Евгений
=?iso-8859-1?q?john_=CE=C1_rmts=2Edonpac=2Eru?=
Вт Май 6 13:41:55 MSD 2003
BSW пишет:
> Прокопьев Евгений пишет:
>
>>> Читай man tcpdump на тему ключа -X
>>
>>
>>
>> Читаю. При tcpdump -X 'src or dst port 25' > log и strings log | less
>> получается нечто вроде
>>
>> 0x0000 4500 003d 329c 4000 4006 72bc c0a8 0a05 E..=2. на .@.r.....
>> 0x0010 c0a8 0a0d 805c 0019 22e3 cc2c 866d 4ff5 .....\.."..,.mO.
>> 0x0020 5018 16d0 492d 0000 4548 4c4f 2072 6d74 P...I-..EHLO.rmt
>> 0x0030 732e 646f 6e70 6163 2e72 750d 0a s.donpac.ru..
>
> Да вроде так и должно быть.
>
>>
>> Как выковырять только команды в читаемом виде?
>>
> Насколько я понимаю, tcpdump не знает почтовых протоколов. Надо
> искать/писать анализатор. Можно посмотреть ethereal.
Да какой тут может быть анализатор? Все команды передаются открытым
текстом (что кстати и видно), проблема лишь в том, чтобы этот текст
можно было читать.
Просто я буквально полгода назад отлаживал именно с помощью tcpdump и
свои программы, и IMAP - все было чудно, вот только я параметры не
вспомню (или tcpdump поменялся).
--
С уважением, Прокопьев Евгений
Подробная информация о списке рассылки community