tcpdump: моніторинг усього трафіку інтерфейсу eth0, окрім поточної сесії SSH
квітня 18, 2010Під час моніторингу трафіку на машині, на якій працюєш через SSH, серед отриманих даних буде й інформація про пакунки поточної сесії SSH. Ось, як її виключити.
# tcpdump -i eth0 -s 1500 port not 22
Можна також виключити й інші порти:
# tcpdump -i eth0 -s 1500 port not 22 and port not 53
Також можете використовувати адреси ІР та імена хостів:
# tcpdump -i eth0 port not 22 and host 1.2.3.4
Дивіться також:
# man tcpdump

