TCPDUMPを使用して、特定のIPアドレスからのトラフィックをキャプチャしています。新しい接続のみ、つまりSYNパケットで始まるTCPストリームのみをキャプチャする可能性はありますか?
ありがとうございました
残念ながら違います。tcpdumpは、到着したパケットをキャプチャするだけで、TCPストリームを区別するためのセッション情報は一切保持しません。ストリームを分離する場合は、Wiresharkでキャプチャを分析する必要があります(たとえば、ストリーム番号で注文できます)。
—
Mark Riddell
注意してください。SYNビットは、TCP 3ウェイハンドシェイクの最初の2つのパケットで設定されます。したがって、このフィルターは、新しく確立された接続だけでなく、接続を確立するすべての新しい試みに一致します。どういうわけか(ソフトウェアルール)接続が受け入れられない場合も表示されます。
—
エンジェル