tcpdump não imprime nada ao tentar ouvir a comunicação com o servidor sip

tcpdump não imprime nada ao tentar ouvir a comunicação com o servidor sip

O seguinte comando

sudo tcpdump -nqt -s 0 -A -i eth0 port 5060

funciona e imprime mensagens SIP recebidas.

Agora quero ver toda a comunicação e inserir o endereço IP do servidor SIP:

sudo tcpdump -nqt -s 0 -A -i eth0 host 208.73.146.95

e não imprime nada.

Por que?

Responder1

Acho que sua interface pode não estar no modo promíscuo. Sem isso, você só poderá detectar o tráfego proveniente de sua interface ou endereçado a ela. Para ativar o modo promíscuo, execute este comando:

sudo ifconfig eth0 promisc

Espero que isto resolva o seu problema.

informação relacionada