Me gustaría mostrar todo el tráfico para o desde una dirección MAC específica. Por eso lo intenté
sudo tcpdump host aa:bb:cc:11:22:33
No funciona y me devuelve un error.
tcpdump: pktap_filter_packet: pcap_add_if_info(en0, 1) failed: pcap_add_if_info: pcap_compile_nopcap() failed
No sé cómo interpretar este mensaje de error y no sé cómo resolver el problema.
Alguna ayuda ?
¿Estás seguro de que es el formato de dirección MAC correcto? Las direcciones MAC no tienen un formato estándar. Me he encontrado con problemas con diferentes dispositivos y códigos que requieren diferentes formatos. Algunos necesitan dos puntos, algunos guiones, algunos con 2 dígitos, algunos con 3, algunos con 4, y, una vez, uno que necesitaba que se cortara por la mitad.
—
Ron Maupin
Hola si bastante seguro Este es el formato utilizado para las respuestas cuando funciona. Como por ejemplo, este comando funciona:> sudo tcpdump -e -nni all ether src aa: bb: cc: 11: 22: 33 EDIT: y me devuelve aproximadamente lo que quiero básicamente. (Acabo de descubrir eso)
—
phenetas
Ese es un mensaje de error realmente horrible, y tcpdump en OS X antes de Mavericks, o cuando no se captura en "cualquier" dispositivo en Mavericks y posterior, o en cualquier otro sistema operativo informaría "tcpdump: dirección de ethernet utilizada en expresiones que no son ether" . He presentado el error 21698116 en el reportero de errores de Apple para esto.