tcpdump não imprime nada enquanto tenta escutar a comunicação com o servidor sip

0

O seguinte comando

sudo tcpdump -nqt -s 0 -A -i eth0 port 5060

funciona e imprime mensagens SIP de entrada.

Agora quero ver toda a comunicação e inserir o endereço IP do servidor SIP:

sudo tcpdump -nqt -s 0 -A -i eth0 host 208.73.146.95

e não imprime nada.

Por quê?

    
por Dims 03.07.2014 / 19:56

1 resposta

1

Acho que sua interface pode não estar no modo promíscuo. Sem isso, você só pode detectar o tráfego proveniente de sua interface ou endereçado a ela. Para ativar o modo promíscuo, execute este comando:

sudo ifconfig eth0 promisc

Espero que isso resolva seu problema.

    
por 04.07.2014 / 13:09