Tôi đang sử dụng TCPDUMP để nắm bắt lưu lượng truy cập từ địa chỉ IP cụ thể. Có khả năng chỉ bắt các kết nối mới, có nghĩa là các luồng TCP bắt đầu bằng gói SYN không?
Cảm ơn bạn
Không may măn. tcpdump chỉ chụp các gói khi chúng đến, nó không duy trì bất kỳ loại thông tin phiên nào để phân biệt giữa các luồng TCP. Bạn sẽ cần phân tích việc chụp trong Wireshark nếu bạn muốn tách các luồng (ví dụ: bạn có thể đặt hàng theo số luồng).
—
Đánh dấu Riddell
Hãy cẩn thận, bit SYN được đặt trong hai gói đầu tiên của Bắt tay 3 bước TCP. Vì vậy, bộ lọc này sẽ phù hợp với tất cả các nỗ lực mới để thiết lập kết nối, không chỉ các kết nối mới được thiết lập. Nếu bằng cách nào đó (quy tắc phần mềm), kết nối không được chấp nhận, nó cũng sẽ được hiển thị.
—
Thiên thần