Como rodar arquivos tcpdump?

1

Eu quero pegar um arquivo de despejo contínuo de tamanho específico e, depois que o dump atingir o tamanho predefinido, os novos dados devem substituir o arquivo.

Ajuda

    
por Özzesh 16.12.2013 / 07:01

1 resposta

1

Acredito que suas opções, sem a opção -G de tcpdump , estão limitadas ao método discutido neste apêndice A e L intitulado: Mantenha o tamanho do arquivo de log corrigido sem o logrotate .

O problema que você enfrentará é que, com os métodos alternativos, um kill -HUP ... precisará ser enviado para tcpdump para sinalizar que o arquivo foi movido / removido,

Não tenho certeza se tcpdump está pronto para fazer isso, por isso acho que sua melhor opção é obter uma versão de tcpdump na caixa com esse recurso, IMO

    
por 16.12.2013 / 15:13

Tags