tcpdump capture LACP and rotating by time

Уведу в паблик кейс.

Нужно дампить с интерфейса служебный трафик LACP и ротировать файл по времени. Оказывается, в tcpdump есть все, чтобы сделать это без дополнительных скриптов.


-G - время ротации в секундах

-w - имя файла, дата в strftime формате

-z root - нужно чтобы новый экземпляр tcpdump запускался с текущими правами, иначе будет permission denied.

tcpdump -i enp3s0f1 -e -v ether proto 0x8809 -G 1800 -Z root -w trace-%Y-%m-%d_%H:%M:%S.pcap

Комментарии

Популярные сообщения из этого блога

Система защиты от протечек Нептун Ложные Срабатывания

Apache Superset. Unable to login with default login password Docker.

LibreNMS tips and tricks