2016-07-13 139 views
2

我通过使用tcpdump捕获网络流量,问题是:当包太长时,我看不到所有的捕获数据。例如,当tcp帧长度超过500时,我只能看到100-200或更少。如何显示所有的帧数据(500 +)我已经尝试添加-vv-vvv parameter.This是我的命令:如何使用tcpdump显示所有数据?

tcpdump -i eth1 tcp and host 10.27.13.14 and port 6973 -vv -X -c 1000 
+0

你使用Wireshark检查? – mrg

+0

@mrg我只想在终端中看到,我正在追踪实例流量。我没有GUI – Dolphin

+1

Stackoverflow仅用于编程相关的问题。此问题可能适用于其他网站,例如[unix.se]或[serverfault](http://serverfault.com),但在发布或请求迁移之前请检查他们的帮助。 – kaylum

回答

3

添加-s0参数:

tcpdump -i eth1 tcp and host 10.27.13.14 and port 6973 -s0 -vv -X -c 1000