newcomer
написал 18 апреля 2008 года в 00:01 (924 просмотра)
Ведет себя
неопределенно; открыл 3 темы в форуме, оставил 17 комментариев на сайте.
Привет!
В OpenBSD я делаю dump трафика с помощью tcpdump -i lo0 -n -w file.pcap. Но поскольку у меня на BSD нет графики я просматриваю дамп с помощью ethereal на Linux машине. Я ожидаю увидить пакеты неких протоколов протоколов, но с удивлением обнаруживаю, что ethereal выводит мне дамп как сырые данные (raw packet). Не выводит имена протоколов, а просто пишет raw packet и надпись No link information available. В чём здесь проблема?
На Linux машине всё дампится без проблем.
// Тему переместил(а) Dmitry Shurupov из форума «Другое».
Последние комментарии
-
OlegL, 17 декабря 2023 года в 15:00 →
Перекличка
21
-
REDkiy, 8 июня 2023 года в 9:09 →
Как «замокать» файл для юниттеста в Python?
2
-
fhunter, 29 ноября 2022 года в 2:09 →
Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt?
6
-
Иванн, 9 апреля 2022 года в 8:31 →
Ассоциация РАСПО провела первое учредительное собрание
1
-
Kiri11.ADV1, 7 марта 2021 года в 12:01 →
Логи catalina.out в TomCat 9 в формате JSON
1
DevOps as a Service from Palark
24/7 SRE & DevOps service to cover all your Kubernetes needs.

что думает на эту тему команда file?
tcpdump capture file (little-endian) — version 2.4 (raw IP, capture length 96)
tcpdump -i lo0 -n -w file.pcap
Может я не совсем что то понимаю, но точно ли lo0?
под BSD точно :-)
под Linux просто lo
Кстати splinter натолкнул на мысль, может если пакет проходит через lo, то ниже IP он не спускается. Я не уверен… Надо будет попробовать.
Так и есть. На lo интерфейсе логируется траффик начиная с IP уровня. Почему не знаю, буду искать. Если есть у кого-нибудь идеи милости просим.