Tcpdump beispiele

Aus xinux.net
Zur Navigation springen Zur Suche springen

Pakete grösser 1300 Byte

  • tcpdump -ni eth0 "ip[2:2] > 1300"

Pakete grösser 1300 Byte

  • tcpdump -ni eth0 "ip[2:2] > 1200" "ip[2:2] < 1300"

ESP Pakete grösser 1300 Byte und kleiner als 1500 Byte

  • tcpdump -ni eth0 esp and "ip[2:2] > 1300" and "ip[2:2] < 1500"

Pakete von und ins Netz 10.32.66.0/24

  • tcpdump -ni eth0 net 10.32.66.0/24