tcpdumpを使用して複数のポートを読み取る方法を見つけようとしています。p1とp2の2つのポートがあり、両方のポートを同時に通過するトラフィックを読み取りたいとします。tcpdumpを使用してそれを行う方法はありますか、それとも他のツールを使用する必要がありますか?
基本的に、私はいくつかのポートで実行されているプロキシサーバーを実行しています。このポートを通過するトラフィックと、ポート80(HTTP)を通過するトラフィックを読み取りたい。
tcpdumpを使用して複数のポートを読み取る方法を見つけようとしています。p1とp2の2つのポートがあり、両方のポートを同時に通過するトラフィックを読み取りたいとします。tcpdumpを使用してそれを行う方法はありますか、それとも他のツールを使用する必要がありますか?
基本的に、私はいくつかのポートで実行されているプロキシサーバーを実行しています。このポートを通過するトラフィックと、ポート80(HTTP)を通過するトラフィックを読み取りたい。
tcpdump port 80 or port 3128
または、あるいは、
tcpdump port '(80 or 443)'
範囲に基づいてポートをフィルタリングする場合は、portrangeを使用します。
例えば:
tcpdump-ポート範囲1〜25
インターフェイス(たとえば、-ianyを-ien0に変更)と通信プロトコルを選択することもできます。
tcpdump -i any 'udp port 1812 or tcp port 1813'