O seguinte comando
sudo tcpdump -nqt -s 0 -A -i eth0 port 5060
funciona e imprime mensagens SIP recebidas.
Agora quero ver toda a comunicação e inserir o endereço IP do servidor SIP:
sudo tcpdump -nqt -s 0 -A -i eth0 host 208.73.146.95
e não imprime nada.
Por que?
Responder1
Acho que sua interface pode não estar no modo promíscuo. Sem isso, você só poderá detectar o tráfego proveniente de sua interface ou endereçado a ela. Para ativar o modo promíscuo, execute este comando:
sudo ifconfig eth0 promisc
Espero que isto resolva o seu problema.