들어오는 ICMP 트래픽을 기록하는 방법은 무엇입니까?

들어오는 ICMP 트래픽을 기록하는 방법은 무엇입니까?

나는 내 ip6table을 관찰하고 있으며 ICMP 패킷이 초당 1의 속도로 도착하고 삭제되는 것을 관찰하고 있습니다. 나는 그 메시지가 무엇에 관한 것인지 알아보려고 노력하고 있습니다. tcpdump를 사용해 보았습니다(명시적으로 허용했기 때문에 확실히 에코가 아닙니다).

tcpdump 'icmp[icmptype] != icmp-echo'

0 packets captured
0 packets received by filter
0 packets dropped by kernel

보시다시피 아무것도 보이지 않습니다. 나는 또한 성공하지 않고 iptables로 기록을 시도했습니다. 어떤 아이디어가 있나요?

답변1

필터 'ip6 및 icmp6'이 나에게 적합한 전부입니다.

맨페이지에 따르면 tcpdump는 icmpv6에서 상위 계층 필터를 지원하지 않습니다. 적어도 내 버전에서는요.

tcpdump 버전 4.5.1 libpcap 버전 1.5.3

관련 정보