2016-07-13 2 views
2

Я собираю сетевой трафик с помощью tcpdump, проблема в том, что я не вижу всех данных захвата, когда пакет слишком длинный. Например, когда длина кадра tcp больше 500, я просто вижу 100-200 или меньше .Как отобразить все данные кадра (500 +) Я пытался добавить -vv и -vvv parameter.This является моя команда:Как отобразить все данные с помощью tcpdump?

tcpdump -i eth1 tcp and host 10.27.13.14 and port 6973 -vv -X -c 1000 
+0

ли вы заканчивали с Wireshark? – mrg

+0

@mrg Я просто хочу видеть в терминале, я отслеживаю трафик экземпляра. У меня нет графического интерфейса. – Dolphin

+1

Stackoverflow предназначен только для программирования связанных вопросов. Этот вопрос может быть уместен на других сайтах, таких как [unix.se] или [serverfault] (http://serverfault.com), но проверьте их помощь перед публикацией или запросом миграции. – kaylum

ответ

3

Добавить -s0 параметр:

tcpdump -i eth1 tcp and host 10.27.13.14 and port 6973 -s0 -vv -X -c 1000 
Смежные вопросы