Tcpdump高级filter

我想要求命令可以得到只有IPs有多个1连接不同的源端口

xxx.xxx.xxx.xxx:X | xxx.xxx.xxx.xxx:Y(示例)

如果IP1通过Src端口X连接到服务器,并且IP1与SourcePort Y具有另一个连接

tcpdump将打印IP作为筛选条件

可以tcpdump这样做还是可以使用其他工具?

可能不会,因为tcpdumpfilter是基于每个数据包的。据我所知,tcpdump没有任何其他数据包的意识已经进来,不能基于什么捕获/不捕获的决定其他人已经看到了。 filter根据每个数据包的内容抓取特定的数据包。

您将不得不使用另一个分析工具来查找您要查找的内容。