Estoy usando tcpdump en el software de enrutamiento e intento verificar si la presencia del protocolo ip / ip6 con un host ip6 / ip (es decir, la otra familia de IP), o si estoy especificando una combinación de IPv4 e IPv6 como hosts, es redundante, sin sentido, o un error de desinfección de datos del usuario. O bien, si puede tener sentido razonable como parámetros de captura tcpdump.
¿Es coherente, o capaz de tener sentido, especificar tcpdump con proto = 'ip' pero hosts que incluyen IPv6 (o proto = 'ip6' pero hosts que incluyen IPv4)?
¿Puede eso tener sentido o devolver resultados válidos? ¿Si es así cuando?
Gracias por cualquier entrada rápida, ¡te ayudará!