Мониторинг нескольких портов в tcpdump - PullRequest
46 голосов
/ 03 февраля 2010

Я пытаюсь найти способ чтения нескольких портов с помощью tcpdump.Предположим, у меня есть два порта, p1 и p2, и я хочу прочитать трафик, проходящий через оба порта одновременно.Есть ли способ сделать это с помощью tcpdump или мне придется использовать какой-то другой инструмент?

В основном я использую прокси-сервер, который работает на каком-то порту.Я хочу прочитать трафик, проходящий через этот порт, а также трафик, проходящий через порт 80 (HTTP).

Ответы [ 2 ]

95 голосов
/ 03 февраля 2010

tcpdump port 80 or port 3128

32 голосов
/ 07 апреля 2014

, если вы хотите фильтровать порты по диапазону, используйте portrange.

например:

tcpdump -an portrange 1-25

...