Tema: Duda TCPDump
Ver Mensaje Individual
  #1 (permalink)  
Antiguo 08/06/2009, 22:03
yrespino
 
Fecha de Ingreso: junio-2009
Mensajes: 1
Antigüedad: 15 años, 10 meses
Puntos: 0
Duda TCPDump

Hola a todos,

Mi duda es que cuando trato de capturar paquetes que sean Fragmentos SYN con el snnifer tcpdump con la expresion:

tcpdump '(ip[6:2] & 0x1fff != 0) and (tcp[13] = 2)'

este filtro no arroja ningun resultado. El paquetes realmente tiene las caracteristicas de ser un fragmento SYN, asi que me pregunto por que no es capaz de capturar el tcpdump paquetes que tengan un valor distinto de cero en el campo "Desplazamiento del fragmento" y que sean TCP-SYN.

Gracias a todos