TCPDUMP 仅捕获新连接

Ani*_*son 9 tcpdump

我正在使用 TCPDUMP 来捕获来自特定 IP 地址的流量。是否有可能仅捕获新连接,即以 SYN 数据包开头的 TCP 流?

谢谢

小智 8

仅捕获 TCP SYN 数据包:

# tcpdump -i <interface> "tcp[tcpflags] & (tcp-syn) != 0"
Run Code Online (Sandbox Code Playgroud)

  • 这不会捕获新会话的所有流量。它只会捕获 SYN 数据包。 (3认同)