这里是我的tcpdump过滤器(ip[8]是IP TTL字段和icmp[0]=11对应时间超过ICMP消息): (ip and ip[8]=2 and src host $myIPAddress) or (icmp and dst host $myIPAddress and icmp[0]=11)
这里就是我在捕捉文件中找到: >>> p.show()
###[ Ethernet ]###
做多BPF过滤器减速tcpdump? 我重放一个数据包跟踪,其中所有数据包都有ttl=k,并等待ICMP消息回来。我已经注意到的是,如果我使用下面的过滤器(在eth0): (ip and ip[8]=$k and src host $myAddress) or (icmp and dst host $myAddress and icmp[0]=11)
...我永远怀念发送的数据包中的数据包20