Como registrar o tráfego icmp de entrada?

1

Estou vendo meu ip6table e observando um pacote icmp chegando e sendo descartado a uma taxa de 1 por segundo. Eu estou tentando descobrir o que essa mensagem é sobre. Eu tentei usar o tcpdump (definitivamente não é um eco desde que eu permiti explicitamente isso):

tcpdump 'icmp[icmptype] != icmp-echo'

0 packets captured
0 packets received by filter
0 packets dropped by kernel

Como pode ser visto, não estou vendo nada. Eu também tentei fazer o log com o iptables sem sucesso. Alguma idéia?

    
por Question Overflow 14.05.2014 / 12:55

1 resposta

4

O filtro 'ip6 e icmp6' é tudo que funciona para mim.

De acordo com a página man, o tcpdump não suporta filtros de camada superior no icmpv6; pelo menos com a minha versão.

tcpdump versão 4.5.1 libpcap versão 1.5.3

    
por 14.05.2014 / 13:48