tcpdump抓包输出中字母'P'的含义是什么?
tcpdump抓包输出中
P标识的含义 你在Ubuntu 22.04系统中执行tcpdump -i eth0 udp命令抓取UDP数据包,得到的抓包输出如下:
07:26:49.735591 eth_2_1 In IP 192.168.1.1.ntp > 10.0.3.2.ntp: NTPv6, symmetric active, length 1 07:26:49.735600 eth_2_4 Out IP 192.168.1.1.ntp > 10.0.3.2.ntp: NTPv6, symmetric active, length 1 07:26:59.263240 eth_2_1 P IP 192.168.1.1.12322 > 200.210.4.0.12322: UDP, length 1
你对In(接口接收数据包)、Out(接口发送数据包)的推测是正确的。这里的P代表该数据包是网卡在混杂模式下接收到的。
正常状态下,网卡只会接收目标MAC地址匹配自身的数据包;而开启混杂模式后,网卡会捕获所有经过该接口的数据包,无论目标是否为自身。P就是用来标记这类在混杂模式下捕获的接收数据包,和普通的In做区分。
内容的提问来源于stack exchange,提问作者QY-Y
相关产品推荐
相关产品推荐

