Para capturar somente pacotes TCP SYN:
# tcpdump -i <interface> "tcp[tcpflags] & (tcp-syn) != 0"
Estou usando o TCPDUMP para capturar o tráfego de um endereço IP específico. Existe a possibilidade de capturar apenas novas conexões, ou seja, fluxos TCP que começam com o pacote SYN?
Obrigado
Para capturar somente pacotes TCP SYN:
# tcpdump -i <interface> "tcp[tcpflags] & (tcp-syn) != 0"
Tags tcpdump