Как регистрировать входящий трафик ICMP?

Как регистрировать входящий трафик ICMP?

Я наблюдаю за своим ip6table и наблюдаю, как пакет icmp приходит и теряется с частотой 1 в секунду. Я пытаюсь выяснить, о чем это сообщение. Я попробовал использовать tcpdump (это определенно не эхо, поскольку я явно разрешил это):

tcpdump 'icmp[icmptype] != icmp-echo'

0 packets captured
0 packets received by filter
0 packets dropped by kernel

Как видно, я ничего не вижу. Я также пробовал логировать его с помощью iptables, но безуспешно. Есть идеи?

решение1

Фильтр «ip6 и icmp6» — это все, что мне подходит.

Согласно man-странице, tcpdump не поддерживает фильтры верхнего уровня на icmpv6; по крайней мере, в моей версии.

tcpdump версии 4.5.1 libpcap версии 1.5.3

Связанный контент