2012/4/20 Gabriel <[email protected]>:
>
> tcpdump -n host not \(ip1 and ip2 and ...\) and port \(22 or 23\) and 
> tcp.flags.syn==1 -w /logfile.pcap
>
> - ip1,2... sunt IP-urile placilor de retea de pe serverul respectiv
> - aia cu tcp.flags e altfel, gasesti tu in manual cum faci match pe 
> segmentele cu SYN

--syn, da.

-- 
Ave
http://flying.prwave.ro
_______________________________________________
RLUG mailing list
[email protected]
http://lists.lug.ro/mailman/listinfo/rlug

Raspunde prin e-mail lui