newcomer
написал 18 апреля 2008 года в 00:01 (841 просмотр)
Ведет себя
неопределенно; открыл 3 темы в форуме, оставил 17 комментариев на сайте.
Привет!
В OpenBSD я делаю dump трафика с помощью tcpdump -i lo0 -n -w file.pcap. Но поскольку у меня на BSD нет графики я просматриваю дамп с помощью ethereal на Linux машине. Я ожидаю увидить пакеты неких протоколов протоколов, но с удивлением обнаруживаю, что ethereal выводит мне дамп как сырые данные (raw packet). Не выводит имена протоколов, а просто пишет raw packet и надпись No link information available. В чём здесь проблема?
На Linux машине всё дампится без проблем.
// Тему переместил(а) Dmitry Shurupov из форума «Другое».
Последние комментарии
- OlegL, 17 декабря 2023 года в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1
ecobeing.ru
Экология и вегетарианство на благо всем живым существам Планеты.
что думает на эту тему команда file?
tcpdump capture file (little-endian) — version 2.4 (raw IP, capture length 96)
tcpdump -i lo0 -n -w file.pcap
Может я не совсем что то понимаю, но точно ли lo0?
под BSD точно :-)
под Linux просто lo
Кстати splinter натолкнул на мысль, может если пакет проходит через lo, то ниже IP он не спускается. Я не уверен… Надо будет попробовать.
Так и есть. На lo интерфейсе логируется траффик начиная с IP уровня. Почему не знаю, буду искать. Если есть у кого-нибудь идеи милости просим.