Основні команди і фільтри
Вставка фільтрів – головна особливість, характерна для синтаксису tcpdump. Наступне опис наводять для самих популярних варіантів:
- Less, greater – пакети виводяться більше або менше в порівнянні з вказаним розміром.
- And, Or – об’єднання відразу декількох фільтрів всередині однієї команди.
- Port – для відображення інформації, пов’язаної з певним портом.
- Arp, upd, tcp – фільтрація з використанням одного з протоколів.
- Dst – для виведення з вказаною адресою.
- SRC – виводить пакети, відправником яких визнано конкретну адресу.
- IP – опис адреси протоколу.
- NET – опис IP головної мережі та мережі.
- HOST – щоб вказати ім’я хоста.
Припустимо створювати комбінації, що включають відразу кілька фільтрів. Завдяки цьому у видачі інформації користувач бачить тільки те, що дійсно представляє інтерес.