TCPDUMP: Die wichtigsten Parameter

  • -i any : Alle Interfaces.
  • -n : Namen nicht auflösen.
  • -nn : Namen und Portname nicht auflösen.
  • -X : Packetinhalt in hex und ASCII.
  • -v, -vv, -vvv : gelieferte Information
  • -c : Count, nur x Pakete liefern und dann anhalten.
  • -s : Länge des Captures in Bytes. Use -s0 = alles.
  • -S : Absolute Sequenznummer.
  1. Basics

    # tcpdump -nS

  2. Basic (sehr detailliert)
    # tcpdump -nnvvS

  3. Ein tiefer Blick
    # tcpdump -nnvvXS

  4. Alles# tcpdump -nnvvXSs 1514

mehr unter: https://danielmiessler.com/study/tcpdump/