tcpdump

  • Tcpdump по сути консольный Wireshark. Дампы tcpdump, кстати, читаются легко Wireshark, что делает его очень полезной утилитой
  • При передаче файлов с дампами по сети, всегда нужно учитывать, что Wireshark/tcpdump не ужимают дампы, а после сжатия обычным zip/rar файл может весить в 40 раз меньше (400мб -> 10мб).


Читать дальше