Me gustaría mostrar todo el tráfico para o desde una dirección MAC específica. Por eso lo intenté
sudo tcpdump host aa:bb:cc:11:22:33
No funciona y me devuelve un error.
tcpdump: pktap_filter_packet: pcap_add_if_info(en0, 1) failed: pcap_add_if_info: pcap_compile_nopcap() failed
No sé cómo interpretar este mensaje de error y no sé cómo resolver el problema.
Alguna ayuda ?
mac-address
ip
tcpdump
fenetas
fuente
fuente
Respuestas:
Ha utilizado lo siguiente como filtro de paquetes:
host aa:bb:cc:11:22:33
Tal como está, está buscando una IP o un nombre de host, pero le está dando una dirección MAC.
Para usar una dirección MAC, debe incluir la
ether
primitiva de filtro de paquetes.En su caso, lo siguiente debería funcionar:
O, si necesita que especifique la interfaz, sería algo como:
fuente
sudo tcpdump
, veré todo el tráfico en la red y si navego por la web en mi Mac, veré líneas como11:54:20.887984 IP 10.11.204.50.56049 > 886entdc11.enterprise.886ventures.com.domain: 46247+ A? programmers.stackexchange.com. (47)
, pero si lo hagosudo tcpdump host IPOfIphone
, no veré nada del tráfico de Internet si navego con el teléfono.11:45:52.852928 IP 10.11.204.15.mdns > 224.0.0.251.mdns: 0*- [0q] 1/0/1 TXT "model=N51AP" (98)
comunicación entre el teléfono (10.11.204.15) y 224.0.0.251 que definitivamente no es mi mac (supongo que este es el punto de acceso).