Комментарии 4
Так, для поиска пакетов с флагом SYN нам необходимо указать значение поля 13 в TCP пакете
Что-то непонятно, почему у поля SYN номер 13. Подсчет полей в картинке дает совсем не этот номер. Можете пояснить?
Было бы полезно упомянуть примеры трафика с виртуальными сетями, вывод дампа в файл и то, что по дефолту дампится только заголовок без пейлоада
Не секрет, что утилита Tcpdump не интерпретирует протоколы прикладного уровня, ограничиваясь работой с транспортным уровнем.

На картинке — “выхлоп” tcpdump -ni vmx0 udp port domain
. Т.е. выделенное зелёным не является интерпретацией прикладного протокола DNS по-вашему?
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Tcpdump на разных уровнях