В Linux я могу направлять весь трафик с определенного IP-адреса или MAC-адреса в файл.
Я ищу способ взять весь трафик с определенного IP-адреса или MAC-адреса и поместить его в файл. Позволяет ли мне делать iptables или какой-либо другой инструмент уровня командной строки. Я знаю о wireshark, который является отличным инструментом, но я искал метод командной строки низкого уровня, чтобы сделать что-то подобное.
Я не хочу устанавливать дополнительное программное обеспечение на наших серверах, но все же хотел бы получать информацию о трафике с подозрительного IP-адреса или Mac-адреса. Даже если это в двоичном виде. Я напишу программу для ее перевода.