tcpdump -e抓包看不到目标mac地址问题排查

文章讲述了在使用tcpdump抓包时只看到源MAC而看不到目标MAC的情况。问题源于使用-iany抓取所有网卡导致的Linuxcookedcapture格式。解决方案是指定特定网卡进行抓包,这样可以同时看到源和目标MAC地址。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

通过tcpdump查看源目标mac,通过帮助文档查看, -e Print the link-level header on each dump line. This can be used, for example, to print MAC layer addresses for protocols such as Ethernet and IEEE 802.11.可以用-e参数。不过在实际抓包的过程中,只看到了源mac地址,看不到目标mac地址。开始以为是抓包命令有问题,于是各种搜索tcpdump查看源目标mac的方法,没有进展。
在这里插入图片描述
最终,将抓包下载到本地,用wireshark查看一下,发现也有同样的问题。看到了Linux cooked capture字样,于是查了一下是什么意思。原来当抓包的时候抓所有网卡的时候,即-i any的时候,会出现这种情况。平时抓包的时候,为了省事儿,通常不会指定特定网卡,直接就用了-ni any抓取所有网卡了。
在这里插入图片描述
于是,试着指定一下特定的网卡抓一下包试试。果然都看到了源目标mac地址。
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值