Estoy usando TCPDUMP para capturar el tráfico de una dirección IP específica. ¿Existe la posibilidad de capturar solo nuevas conexiones, lo que significa flujos TCP que comienzan con el paquete SYN?
Gracias
Lamentablemente no. tcpdump solo captura paquetes a medida que llegan, no mantiene ningún tipo de información de sesión para diferenciar entre flujos TCP. Debería analizar la captura en Wireshark si desea separar las transmisiones (puede ordenar por número de transmisión, por ejemplo).
—
Mark Riddell
Tenga cuidado, el bit SYN se establece en los dos primeros paquetes del protocolo de enlace TCP de 3 vías. Por lo tanto, este filtro coincidirá con todos los nuevos intentos de establecer conexiones, no solo con las conexiones recién establecidas. Si de alguna manera (regla de software) no se acepta la conexión, también se mostrará.
—
Angel