情况是这样的 - 服务器上有一个脚本可以 ping 到某个地方,但我不知道到哪里。我想看看这个 ping 是在哪台机器上进行的,为什么会返回FAILED。
我所做的是在一个终端中打开 tcpdump,同时在第二个终端中打开使 ping 的脚本,但我不确定这是否正在捕获实际的 ping。
这是我使用的命令
tcpdump -w - | tee ping.pcap | tcpdump -r -
Run Code Online (Sandbox Code Playgroud)
这是这样做的正确方法还是有其他方法?
编辑:
问题是,当我启动 tcpdump 时,有很多流量,我无法从这个 ping 中识别出哪一个...
gar*_*Red 14
尝试:
tcpdump -i eth0 icmp
Run Code Online (Sandbox Code Playgroud)
这将列出pinginterface 上的流量eth0。