2014-05-20 7 views
1

2 호스트간에 흐르는 모든 패킷을 필터링하기 위해 다음과 같은 tcpdump -i eth0 -w pkts.pcap -n tcp port 5000이 있습니다. 그러나 호스트 중 하나는 항상 ACK를 전송합니다.필터 ACK 패킷

내 pkts.pcap에 표시되지 않도록 어떻게 ACK를 필터링합니까?

답변

2

tcpdump -i eth0 -w pkts.pcap -n "tcp port 5000 and tcp[tcpflags] & (tcp-ack) = 0" 그러면 SYN 및 RST 패킷이 pkts.pcap에 보관됩니다.

+0

필터링에 헤더 플래그를 사용하는 훌륭한 예 – synthesizerpatel