![들어오는 ICMP 트래픽을 기록하는 방법은 무엇입니까?](https://linux55.com/image/36533/%EB%93%A4%EC%96%B4%EC%98%A4%EB%8A%94%20ICMP%20%ED%8A%B8%EB%9E%98%ED%94%BD%EC%9D%84%20%EA%B8%B0%EB%A1%9D%ED%95%98%EB%8A%94%20%EB%B0%A9%EB%B2%95%EC%9D%80%20%EB%AC%B4%EC%97%87%EC%9E%85%EB%8B%88%EA%B9%8C%3F.png)
나는 내 ip6table을 관찰하고 있으며 ICMP 패킷이 초당 1의 속도로 도착하고 삭제되는 것을 관찰하고 있습니다. 메시지가 무엇인지 알아보려고 합니다. 나는 tcpdump를 사용해 보았습니다(명시적으로 허용했기 때문에 이는 확실히 에코가 아닙니다).
tcpdump 'icmp[icmptype] != icmp-echo'
0 packets captured
0 packets received by filter
0 packets dropped by kernel
보시다시피 나는 아무것도 보지 못했습니다. 나는 또한 성공하지 못한 채 iptables로 기록을 시도했습니다. 어떤 아이디어가 있나요?
답변1
필터 "ip6 및 icmp6"이 저에게 효과적이었습니다.
맨페이지에 따르면 tcpdump는 적어도 내 버전에서는 icmpv6의 상위 계층 필터를 지원하지 않습니다.
tcpdump 버전 4.5.1 libpcap 버전 1.5.3