Как я могу использовать TCPDump в Unix для просмотра сообщений, отправленных на конкретный многоадресный адрес?

Я пытаюсь просмотреть трафик, передаваемый на конкретный многоадресный адрес в сети, чтобы проанализировать используемый протокол.

У меня нет Wireshark, доступного на настройке (к сожалению). Однако TCPDump доступен. Итак, может ли кто-нибудь показать мне команду, имеет ли фильтр TCPDump только просмотр сообщений, переданных на выделенный групповой адрес групповой адреса?

Ответы

Ответ 1

Я считаю, что этого достаточно для конкретной группы:

tcpdump -i eth0 -s0 -vv host 239.255.255.250

Весь многоадресный трафик:

tcpdump -i eth0 -s0 -vv net 224.0.0.0/4