Следующая команда

sudo tcpdump -nqt -s 0 -A -i eth0 port 5060

работает и печатает входящие SIP-сообщения.

Теперь я хочу видеть всю связь и ввод IP-адреса SIP-сервера:

sudo tcpdump -nqt -s 0 -A -i eth0 host 208.73.146.95

и ничего не печатает.

Зачем?

1 ответ1

1

Я думаю, что ваш интерфейс может быть не в случайном режиме. Без этого вы можете только прослушивать трафик, который идет от вашего интерфейса или адресован ему. Для включения беспорядочного режима выполните эту команду:

sudo ifconfig eth0 promisc

Я надеюсь, что это решит вашу проблему.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .