Как мне сделать tcpdump для записи в файл для каждого пакета, который он захватывает?
Я запускаю следующую версию tcpdump:
- tcpdump версии 4.0.0
- libpcap версии 1.0.0
Я хочу, чтобы tcpdump записывался в файл для каждого пакета, который он захватывает. В настоящее время я мог видеть захваченные пакеты только в том случае, если бы вышел из tcpdump.
tcpdump -i em1 -w /tmp/pkts.pcap -s 1500
Мне нужно выйти, чтобы иметь возможность открыть /tmp/pkts.pcap
- до тех пор я предполагаю, что tcpdump буферизуется. Есть ли способ заставить tcpdump немедленно записывать в файл вместо буферизации?