Я пытаюсь перехватить пакеты syn, идущие на заданный порт назначения с помощью tcpdump
с помощью следующей команды:
tcpdump dst port 80 "(tcp-syn) !=0"
но это говорит
tcp: синтаксическая ошибка
Есть идеи, как выбрать эти два фильтра?
Я пытаюсь перехватить пакеты syn, идущие на заданный порт назначения с помощью tcpdump
с помощью следующей команды:
tcpdump dst port 80 "(tcp-syn) !=0"
но это говорит
tcp: синтаксическая ошибка
Есть идеи, как выбрать эти два фильтра?
Есть две проблемы с вашей командой:
and
между портом и типом пакетаtcp-syn
является константой - поэтому сравнение в кавычках всегда верно.Это должно вести себя правильно:
tcpdump dst порт 80 и "tcp [tcpflags] & tcp-syn!= 0 "