着信ICMPトラフィックを記録する方法は?

着信ICMPトラフィックを記録する方法は?

私は私のip6tableを観察しており、ICMPパケットが毎秒1の速度で到着して破棄されることを観察しています。メッセージが何であるかを調べようとします。私はtcpdumpを使ってみました(明示的に許可したので、これは確かにエコーではありません)。

tcpdump 'icmp[icmptype] != icmp-echo'

0 packets captured
0 packets received by filter
0 packets dropped by kernel

ご覧のとおり、何も見ませんでした。私も成功せずにiptablesで記録しようとしました。どんなアイデアがありますか?

ベストアンサー1

フィルタ「ip6とicmp6」が私にとって効果的でした。

マンページによると、tcpdumpは少なくとも私のバージョンではicmpv6の上位層フィルタをサポートしていません。

tcpdump バージョン 4.5.1 libpcap バージョン 1.5.3

おすすめ記事