tcpdump -nn -v -i eth0 -s 1500 -c 1 'ether[20:2] == 0x2000'


Команда tcpdump позволяет слушать, захватывать и анализировать сетевой трафик в реальном времени. Опции -nn используются для отображения числовых значений вместо имён сетевых протоколов, -v для вывода подробной информации о пакетах, -i eth0 для указания интерфейса, на котором следует захватывать пакеты, -s 1500 для указания максимального размера захватываемых пакетов (1500 байт), -c 1 для указания количества пакетов, которые будут захвачены (1 пакет), а ‘ether[20:2] == 0x2000’ — это фильтр для захвата пакетов, где 20:2 означает смещение и длину в байтах в заголовке Ethernet, а 0x2000 — интересующее значение. Команда полезна для отладки сетевых проблем, альтернативой может быть использование сниффера Wireshark.

Ответить

Ваш адрес email не будет опубликован. Обязательные поля помечены *