タグ

tcpdumpに関するkgbuのブックマーク (2)

  • http://www.tateoka.org/~tate/diary/20000417e/index.html

    kgbu
    kgbu 2008/06/13
    手動でNFSv3をtcpdumpから読んでいる。すごい。おつかれさまでした。2000年ごろはこんなだったんだ。
  • Filtering expression syntax

    注意: ドキュメントはtcpdumpのメインページから書かれています。オリジナルのバージョンは www.tcpdump.org のサイト内にあります。 wpcap のフィルタは、宣言型の叙述式に基づいています。フィルタは、フィルタリングの式を含んだASCII文字列です。pcap_compile() が式を取り込んでそれをカーネルレベルのパケットフィルタに翻訳(コンパイル)します。 条件式はどのパケットがダンプされるかを選択します。expressionが与えられない場合、カーネルレベルのフィルタリングエンジンによって ネットワーク上の全てのパケッ トが受け入れられます。それ以外は、式が'true'のパケットだけが受け入れられます。 式は、一つかそれ以上の要素(プリミティブ)で構成されます。要素は通常は、一つかそれ以上の修飾子によって選考されたid (名前か数値)で構成されています。三つの異

  • 1