tcpdump 命令 man 手册中关于过滤表达式,man page 错了还是我错了?

发布于 2022-08-31 20:12:18 字数 688 浏览 19 评论 0

先上图:

图片描述

我怎么觉得框框里面那条命令有问题?绿框里那条命令的意思不是 过滤所有置 push 位的 TCP 流量 吗?

而与上面 tcpdump -i xl0 'tcp[13] & 2 == 2' 等价的表达式不应该是 tcpdump -i xl0 'tcp[tcpflags] & tcp-syn == 2' 或者 tcpdump -i xl0 'tcp[tcpflags] & tcp-syn != 0' 么?为什么是图中的 tcp-push 而不是 tcp-syn

图中的 2 条命令,和上一段自己写的 2 条,4 条命令试一遍,就绿框里面那一条输出结果跟其他 3 条不同,是 man page 里面写错了还是我理解错了?

附带 tcpdump 官方的网页版 man page : man tcpdump

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文