alibek Опубликовано 1 июля, 2014 · Жалоба Есть проблема с одним сервером, для локализации которой нужно снять дамп трафика. Но трафик довольно большой и если снимать все подряд, размер дампов будет слишком большим. Я собираюсь писать блоки по 5 минут, запустив параллельно пинг; как вижу потери пакетов, останавливаю tcpdump и забираю последний дамп. Но если я запускаю tcpdump так: tcpdump -i any -w tcpdump -G 300 файл получается только один. Можно ли сделать так, в имени файла была метка времени и они не перезаписывали друг друга? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alibek Опубликовано 1 июля, 2014 · Жалоба Разобрался, сразу не сообразил что макросы нужно прямо в ключе -w указывать. Думал что tcpdump сам к имени файла добавит суффикс. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...