Jump to content
Калькуляторы

freebsd tzsp libpcap как обработать tzsp под freebsd

Мир в хату.

 

есть задача собрать трафик, который с сервера доступа поступает в виде tzsp (Tazmen Sniffer Protocol).

пробовал так

tcpdump -n -i extif -w test13.pcap port 7001

но при этом в файле пакеты запакованные в tzsp, тобишь tcpdump видит это как обычный udp пакет.

еще вот так

tshark -i extif -d udp.port==7001,tzsp -f port 7001 -b filesize:100000 -w part

то же самое что и с tcpdump

 

подскажите как можно на лету декодировать пакеты tzsp под FreeBSD и складывать их в файлы pcap?

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this