コマンド
tpcdump -w 保存するファイル -i デバイス フィルタオプション
-w
で, ファイルに保存するよう指定できる.
フィルタで条件を指定できる.
フィルタ
いくつか例をあげる.tcpdump -w web.pcap -i eth0 'tcp port 80 or tcp port 8080'
tcpdump -i eth0 'tcp port 80 and (((ip[2:2] - ((ip[0]&0xf)<<2)) - ((tcp[12]&0xf0)>>2)) != 0)'