Tcpdump mit Wireshark durchsuchen

Ab und zu ist es ganz hilfreich, den Protokollmitschnitt durch Tcpdump, auf einer Linux Maschine noch einmal mit Wireshark genau unter die Lupe zu nehmen.

Das ganze löst man auf Tcpdump mit der Erweiterung durch folgende Arrgumente

-w dump -s 65535

Dabei steht

w dump

für die Datei in der das Logging abgelegt wird

-s 65535

steht dafür das ganze Packet zu Loggen(65535 Bytes maximum)

Im vollen also

tcpdump -w dump -s 65535

 


Kommentare

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert