Co muszę zrobić (przez 'tcpdump' przez Linux):
• Serwery aplikacji e-commerce: 192.168.1.2, 192.168.1.3, 192.168.1.4. - To właśnie chcę uchwycić (przefiltrowane według tych dokładnych adresów IP). Nie zakres IP (podsieć) ani pojedynczy adres IP, tylko kilka adresów IP / serwerów.
• Istnieją inne aplikacje w tym zakresie, np. Aplikacja PayRoll znajduje się na 192.168.1.5 i nie chcę, aby mój ruch przechwytywał w moim przechwytywaniu.
Próbowałem:
tcpdump 0 "/tmp" "host 192.168.1.2 or host 192.168.1.3 or host 192.168.1.4" 100000
i również:
tcpdump 0 "/tmp" "ip.host==192.168.1.2 or ip.host==192.168.1.3 or ip.host==192.168.1.4" 100000
Oba zwracają błędy składniowe.
Każda pomoc jest mile widziana.