tcpdump - 解析IP并跳过解析端口

时间:2013-11-06 09:38:53

标签: tcpdump

如何告诉tcpdump解析名称并保持端口号未解析?

来自男人:

-n     Don’t convert host addresses to names.  This can be used to avoid DNS lookups.
-nn    Don’t convert protocol and port numbers etc. to names either.

设置tcpdump -nn会跳过 地址和端口的分辨率。

1 个答案:

答案 0 :(得分:10)

您是否尝试-nnvvS(不解析DNS或端口名称,打印信息时更详细,打印绝对序列号)

Src:http://www.ihtb.org/security/tcpdump-explained.txt