[問題] tcpdump 帶filter就沒東西

作者: infosec (InfoSEC)   2014-10-21 11:42:01
請教各位先進大德
我們的客戶有一台RH5.3
tcpdump版本為3.9.4-14.el5
目前有個狀況是 eth1未設定IP
switch設span餵給eth1做分析
當下tcpdump -i eth1時 是有東西的
但如果後面帶個tcp, tcpdump -i eth1 tcp
就完全沒有東西跑出來
這是tcpdump該版本的bug 或是其它問題?
不知有沒有人遇過,感謝回答!

Links booklink

Contact Us: admin [ a t ] ucptt.com