Portál AbcLinuxu, 10. května 2025 06:25
Řešení dotazu:
Jednak, tcpdumpom alebo wiresharkom odchytite iba ethernet broadcasty ktore vam prichadzaju,ale nie tie, ktore od vas odchadzaju.
To je samozřejmě nesmysl. Cokoli postaveného nad libpcap umí zachytávat pakety v obou směrech.
lion:~ # ip link show dev eth0 2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 7200 qdisc pfifo_fast state UNKNOWN qlen 1000 link/ether 00:16:17:9b:24:fb brd ff:ff:ff:ff:ff:ff lion:~ # tcpdump -nepi eth0 not ip tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes 10:06:04.725074 00:16:17:9b:24:fb > ff:ff:ff:ff:ff:ff, ethertype ARP (0x0806), length 42: Request who-has 192.168.1.65 tell 192.168.1.2, length 28 10:06:05.725340 00:16:17:9b:24:fb > ff:ff:ff:ff:ff:ff, ethertype ARP (0x0806), length 42: Request who-has 192.168.1.65 tell 192.168.1.2, length 28
a) man ethtool, b) ethtool -S|--statistics ethX.
Tcpdump … nedokaze zobrazit odchadzajuce ethernet broadcasty
Nemáte pravdu.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.