Já tentou definir -S
para um número pequeno?
-S limitlen Set the upper limit on the size of packets that ngrep will look at. Useful for looking at only the first N bytes of packets without changing the BPF snaplen.
Eu uso muito o ngrep para inspecionar os cabeçalhos HTTP para ver o que está acontecendo. Eu uso o sinal -q
para saída silenciosa, mas realmente não quero ver as cargas, apenas os cabeçalhos.
Existe uma maneira de fazer isso? Meu comando atual é:
ngrep 'Content-Length:' port 80 -t -W byline -q