tcpdump -n -e -q -i any
Com:
-
-n
: não converta endereços em nomes (isso evita quetcpdump
faça pesquisas reversas de DNS) -
-e
: imprime o cabeçalho de nível de link em cada linha de despejo (principalmente endereço MAC). Use isso em coordenação com-i any
, você precisará disso para redefinir a interface de rede de entrada / saída. -
-q
: imprime menos informações de protocolo para que as linhas de saída sejam menores -
-i any
: a palavra-chaveany
pode ser usada para capturar pacotes de todas as interfaces
Observe que o comprimento dado pelo comando acima é o comprimento da carga útil. Se você também quiser o tamanho do pacote, remova a opção '-q'.