Jump to content
Калькуляторы

Подскажите с tcpdump

Есть проблема с одним сервером, для локализации которой нужно снять дамп трафика.

Но трафик довольно большой и если снимать все подряд, размер дампов будет слишком большим.

Я собираюсь писать блоки по 5 минут, запустив параллельно пинг; как вижу потери пакетов, останавливаю tcpdump и забираю последний дамп.

Но если я запускаю tcpdump так:

tcpdump -i any -w tcpdump -G 300

файл получается только один.

Можно ли сделать так, в имени файла была метка времени и они не перезаписывали друг друга?

Share this post


Link to post
Share on other sites

Разобрался, сразу не сообразил что макросы нужно прямо в ключе -w указывать.

Думал что tcpdump сам к имени файла добавит суффикс.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this