|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Andrew Kant 2:469/83.1 09 Aug 2007 20:11:12 To : Alexander Titaev Subject : grab dhcp traffic -------------------------------------------------------------------------------- Thursday August 09 2007 19:30, Alexander Titaev wrote to Andrew Filonov: AT>>> Salut all. Что сказать tcpdump что бы перехватить _всю_ dhcp AT>>> сессию. Hасколько я понимаю порты 67,68 появляются только на AT>>> конечном этапе. AF>> tcpdump ether host cl:ie:nt:ma:c AT> так я огребу сильно много не нужного а какая разница? Запиши в файл, а потом можно дополнительные фильтры применить, пока не отсеешь лишнее. tcpdump -s 2000 -w fname condition0, а потом tcpdump -r fname condition1, причем это уже можно повторять многократно, улучшая селективность условия. Good bye! Andrew --- GoldED+/W32 1.1.4.7 * Origin: * KAA * (2:469/83.1) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/228946bb59ba.html, оценка из 5, голосов 10
|