Назад | Перейти на главную страницу

Как читать и создавать этот тип TCPDUMP

У меня проблема с моей командой tcpdump, которую я создал. Скорее всего, это неправильно. Я хочу сделать следующее: Выполнить эту команду:

tc qdisc add dev eth0 root tbf rate 6kbit latency 50ms burst 1540

запустите этот tcpdump:

sudo tcpdump host wiki and wiki2 -c5 -vvv -w dump

Затем измените команду tc на это и запустите:

tc qdisc add dev eth0 root tbf rate 60kbit latency 50ms burst 1540

и запустите ту же команду:

sudo tcpdump host wiki and wiki2 -c5 -vvv -w dump

и сбросить изменение скорости.

То, что я получаю сейчас, ничего об этом не говорит. Могу ли я получить помощь в написании соответствующей команды tcpdump?

спасибо, Pastelinux

Во-первых, вы помещаете аргументы после выражения фильтра. Выражение должно быть последним, например

sudo tcpdump -c5 -vvv -w dump host wiki and wiki2

Во-вторых, "host wiki and wiki2" соответствует пакетам, которые содержат обе из следующих:

  • Источник или место назначения "вики" IPv4 или IPv6.
  • Источник или место назначения «wiki2» IPv4 или IPv6.

То есть трафик напрямую между wiki и wiki2. Возможно, вам повезет с чем-то вроде этого:

sudo tcpdump -c5 -vvv -w dump host wiki or host wiki2