0

ソース eth1 ポートが cisco スイッチ スパン ポートに接続されているため、tcpdump OK を使用してパケットをキャプチャし、tcpdump オプションを使用してフィルタリングできます (この段階では、特定の IP のみとの間で送受信される DNS パケットに関心があります)。ファイルに書き込むのではなく、フィルタリングされた raw (DNS) パケットを eth2 (番号なしまたは番号付き) に単純にダンプしたいと考えています。これは、サード パーティが生データにアクセスする必要があるためですが、DNS 以外のトラフィックをフィルタリングする必要があるためです (それ以外の場合は、スイッチ スパン ポートに接続させるだけです)。できれば、プロセスを継続的に実行したいと考えています。tcpdump の出力を番号付けされていない eth インターフェースに送信する簡単な方法はありますか、それともこれを達成するためのより良い方法はありますか?

4

0 に答える 0