Use critérios de filtragem diferentes com o tamanho do pacote tcpdump

1

Ao executar tcpdump como este

tcpdump -s96 -i eth0 ip -w output_filename

é possível dizer a tcpdump para obter o pacote inteiro quando um pacote é uma solicitação / resposta de DNS?

    
por Bob 27.05.2015 / 23:29

1 resposta

1

Infelizmente, não.

O mecanismo BPF subjacente poderia fazê-lo em algumas plataformas, mas a linguagem de filtro que compila o código BPF não suporta isso (e seria necessária uma alteração no idioma do filtro ou mude para a sintaxe da linha de comando tcpdump para suportar vários filtros e sinalizadores -s, para suportar isso, bem como alterações significativas no compilador BPF, portanto, é improvável que isso aconteça em breve).

    
por 28.05.2015 / 01:25

Tags