Расширенные фильтры Tcpdump

Я хочу попросить команду может получить только IP-адреса имеют более 1 соединение с другим портом источника

xxx.xxx.xxx.xxx:X | xxx.xxx.xxx.xxx:Y (пример)

если IP1 имеет соединение с сервером через Src Port X, а IP1 имеет другое соединение с SourcePort Y

tcpdump напечатает IP для условия фильтра

Может ли tcpdump сделать это или может использовать другой инструмент?

1 ответ

Вероятно, нет, так как фильтры tcpdump основаны на каждом пакете, когда он поступает. Насколько мне известно, tcpdump не осведомлен о других пакетах, которые поступили, и не может основывать решения на захват / не захват на основе того, что еще было видно. Фильтры захватывают определенные пакеты на основе содержимого каждого пакета, когда он поступает.

Вам придется использовать другой аналитический инструмент, чтобы найти то, что вы ищете.

Другие вопросы по тегам