“tail -f” usando “tcpdump -r”

3

Para exibir o conteúdo do arquivo pcap , usamos:

tcpdump -r /Path/to/syscontection.pcap;

No entanto, essa linha de comando não segue o arquivo pcap em tempo real, como tail -f , que segue um texto simples.

  • Existe uma opção com tcpdump , que age como -f de tail ?

OR

  • Existe uma opção com tail que pode ler o arquivo pcap ?

OR

  • Algo mais?
por Abdennour TOUMI 19.09.2016 / 16:26

1 resposta

5
tail -c +1 -f /Path/to/syscontection.pcap | tcpdump -l -r -
    
por 19.09.2016 / 16:29