tcpdump ist normalerweise standardmäßig in Linux-Distributionen enthalten. Es werden alle Pakete protokolliert, die auf dem Server sichtbar sind. Beachten Sie, dass
-
Sie möchten es wahrscheinlich mit einem Filter für Ihre Client-IP ausführen, um das Rauschen zu reduzieren
-
Ich denke, dies schließt Pakete ein, die von iptables auf dem lokalen Rechner nicht akzeptiert werden - aber Sie sollten dies vielleicht testen
zB
/usr/sbin/tcpdump -i eth0 -c 3000000 -np host client.example.com >tcp.log
Dann führen Sie einfach nmap von Ihrem Client aus.
sudo iptables -t nat -p tcp -I PREROUTING -m multiport --dports 1:65535 -j DNAT --to-destination :5555
ncat -lkp 5555 -vvv