4

我想捕获通过软件交换机传输的数据包的“传入”接口和“传出”接口(假设它有 10 个端口,我想知道特定数据包来自这 10 个接口中的哪一个)。我似乎找不到任何方法让“tcpdump -i any”输出到达或传出接口。它只给出数据包的字段。是否有任何其他的 tcpdump 衍生物(可能像 tshark?)可以提取端口信息?目的是跟踪通过网络的数据包流路径。问候。

4

1 回答 1

1

tcpdump4.10 应该包括这个功能(截至今天尚未发布)。

同时您可以使用Sebastian Haas 的脚本

于 2019-04-03T09:06:33.080 回答