Как я могу использовать TCPDump в Unix для просмотра сообщений, отправленных на определенный адрес многоадресной рассылки? - PullRequest
18 голосов
/ 28 октября 2011

Я пытаюсь просмотреть трафик, передаваемый на определенный многоадресный адрес в сети, чтобы проанализировать протокол, который мы используем.

У меня нет Wireshark в настройках (к сожалению). TCPDump доступен, хотя. Итак, может ли кто-нибудь показать мне команду с фильтром TCPDump для просмотра только сообщений, переданных на адрес определенной группы многоадресной рассылки?

1 Ответ

34 голосов
/ 28 октября 2011

Я считаю, что этого должно быть достаточно для конкретной группы:

tcpdump -i eth0 -s0 -vv host 239.255.255.250

Весь многоадресный трафик:

tcpdump -i eth0 -s0 -vv net 224.0.0.0/4
...