Ответ 1
tcpdump port 80 or port 3128
или, альтернативно,
tcpdump port '(80 or 443)'
Я пытаюсь найти способ читать несколько портов, используя tcpdump. Предположим, у меня есть два порта, p1 и p2, и я хочу прочитать трафик, проходящий через оба порта одновременно. Есть ли способ сделать это с помощью tcpdump или мне придется использовать какой-то другой инструмент?
В основном я запускаю прокси-сервер, который работает на каком-то порту. Я хочу прочитать трафик, проходящий через этот порт, а также движение по порту 80 (HTTP).
tcpdump port 80 or port 3128
или, альтернативно,
tcpdump port '(80 or 443)'
если вы хотите фильтровать порты на основе диапазона, используйте portrange.
например:
tcpdump -an portrange 1-25