TCPDUMP抓取任意ANY接口数据包

TCPDUMP在使用如下命令,抓取任意接口数据包(比如icmp)时,将重新数据包的目的MAC地址,致使抓取到的数据包非真实流量中的目的MAC地址。如果指定接口名称(使用 -i eth0),就不存在此问题。 tcpdump -i any -envv icmp 抓取到的数据包如下: # tcpdump -i any -envv icmp tcpdump: listening on any, link-
相关文章
相关标签/搜索