Как я могу использовать TCPDump в Unix для просмотра сообщений, отправленных на определенный адрес многоадресной рассылки?


Я пытаюсь просмотреть трафик, передаваемый на определенный адрес многоадресной рассылки в сети, чтобы проанализировать протокол, который мы используем.

У меня нет Wireshark в настройках (к сожалению). Однако TCPDump доступен. Так что, может кто-нибудь покажите мне команду у фильтров tcpdump для того, чтобы просмотреть только сообщения, передаваемые в специфическая адрес группы многоадресной рассылки?

1 18

1 ответ:

Я считаю, что этого должно быть достаточно для конкретной группы:

tcpdump -i eth0 -s0 -vv host 239.255.255.250

Весь многоадресный трафик:

tcpdump -i eth0 -s0 -vv net 224.0.0.0/4