Рейтинг:0

Порядок операций TCPDUMP: исключить и включить

флаг cn

Пытаясь просмотреть многоадресный трафик, я создал фильтр для мониторинга диапазона, а затем начал медленно добавлять операторы, чтобы исключить вещи, которые не имеют отношения к делу, но не получил ожидаемых результатов. Делаете ли вы противоположное, когда пишете, то есть сначала ставите узкие исключающие утверждения, а затем в конце делаете так большие всеобъемлющие утверждения?

Неудачная попытка:

tcpdump -i any -s0 net 224.0.0.0/4 && не net 239.254.127.63/32 && не net 233.89.188.1/32 && не arp

Gr4cchus avatar
флаг cn
это, казалось, работало лучше. `tcpdump -i any -s0 '(не сеть 239.254.127.63/32 && не сеть 233.89.188.1/32 && не arp) && (сеть 224.0.0.0/4)'`
Рейтинг:0
флаг jp

Нет никакой разницы в порядке примитивов в вашем выражении фильтрации. Вам нужно убедиться, что вы избегаете своего выражения как && интерпретируется как оператор оболочки, и все после него будет игнорироваться tcpdump. В качестве альтернативы используйте и вместо &&.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.