tcpdump

Bars1

Вопрос: какие пакеты утилита tcpdump записывает в файл при запуске с ключем -w.
tcpdump -w file.tcp 

Заранее спасибо за ответы.

tokuchu


-w Write the raw packets to file rather than parsing and printing
them out. They can later be printed with the -r option. Stan-
dard output is used if file is ``-''.

Ivan8209

Я думаю, что раз тебя это интересует, то ты способен посмотреть
это в исходниках. Полагаю, это будет точно так же решаться любым
другим человеком. Вообще же, send-pr.
---
"This user is BSD-compliant."

Bars1

2 :
[code]
-w Write the raw packets to file rather than parsing and printing
them out. They can later be printed with the -r option. Stan-
dard output is used if file is ``-''.
[\code]
what kind of packets? IP datagrams or Ethernet frames? Or?
2 :
Если здесь не получу ответа, полезу в исходники.

tokuchu

what kind of packets? IP datagrams or Ethernet frames? Or?
В такой постановке скорее всего "ethernet frames", т.к. эту информацию tcpdump тоже обрабатывает.

tokuchu

А ещё можно без исходников сделать:
tcpdump -pi eth0 -w file -c 1 <фильтр>

и посмотреть чего сохранит.

kdo1488

В такой постановке скорее всего "ethernet frames", т.к. эту информацию tcpdump тоже обрабатывает.
Еthernet frames будут только при указании опции -e
Без опции будут дампиться IP-пакетики в первого интерфейса

tokuchu

Еthernet frames будут только при указании опции -e
Без опции будут дампиться IP-пакетики в первого интерфейса
С опцией "-e" он отображать будет ethernet заголовки, но это не значит, что без неё он их не дампит.
Я дампил без неё и потом всё прекрасно показывается.

kdo1488

Ага. Пропустил, что -e влияет только на вывод.
Оставить комментарий
Имя или ник:
Комментарий: