tcpdump фильтры BPF

Что фильтр BPF должен я использовать для нахождения следующего:

  1. Для всего трафика ОТ MAC-адреса 00:11:22:33:44:55
  2. Для всего трафика К MAC-адресу 00:11:22:33:44:55
  3. Для всего трафика К и ОТ MAC-адреса 00:11:22:33:44:55
  4. Для всего трафика К и ОТ MAC-адресов 00:11:22:33:44:55 и 00:11:22:33:44:56.
0
задан 7 July 2018 в 14:06

1 ответ

Для 1,2, и 3 это должно работать:

sudo tcpdump -i enp2s0 ether host 00:11:22:33:44:55

хотя, я на самом деле предпочитаю это:

sudo tcpdump -n -tttt -i enp2s0 ether host 00:11:22:33:44:55

Примечание: измените свое имя интерфейса на любой, Ваше. Это, кажется, не работает, не указывая имя интерфейса (на основе моих тестов).

Для 4, это работало на меня (я оставил свой тест MAC, как):

sudo tcpdump -n -tttt -i enp2s0 ether host 00:23:32:9f:a3:cb or ether host f4:6d:04:65:2d:8e
0
ответ дан 28 October 2019 в 23:38

Другие вопросы по тегам:

Похожие вопросы: