【问题标题】:Apply a filter which reads all traffic apart from DNS and TCP using tcpdump应用过滤器,使用 tcpdump 读取除 DNS 和 TCP 之外的所有流量
【发布时间】:2021-08-29 01:21:35
【问题描述】:

我尝试了这些命令:

1.tcpdump -r bpf-pcap.pcapng -w op2.txt proto 不是 dns 也不是 tcp

2.tcpdump -r bpf-pcap.pcapng -w op2.txt proto 不是 dns 和 tcp

这些都不正确。我还检查了手册页,但找不到问题所在。

我错过了什么?

【问题讨论】:

    标签: packet tcpdump packet-capture bpf


    【解决方案1】:

    我想你想要:

    tcpdump -r bpf-pcap.pcapng -w op2.pcap not port 53 and not tcp
    

    注意-w 不会写入文本文件,而是使用原始数据包写入二进制文件。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2019-04-23
      • 1970-01-01
      • 2015-04-10
      • 2019-11-09
      • 1970-01-01
      • 2021-08-08
      • 1970-01-01
      相关资源
      最近更新 更多