как используя: tcpdump awk grep
определить МАС адрес который есть неавторизованный NAT ???
Просьба знающих написать рабочую строчку команды,
сам пока остановился на убогом
tcpdump -nne -v "not src host 10.10.10.8" |awk '{ if ($14 != "128," ) print $2 "[" $25 "] " $13 " " $14 }'
который выводит бесконечную колбасу, а не единожды засветившийся адресок
PS
речь идет о том, что если с одного МАС адреса идут отличные TTL
можно сказать что этот МАС адрес является шлюзом
Ответ на:
комментарий
от anonymous
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум tcpdump|AWK - help (2009)
- Форум [ sed ? awk ? grep ?] (2007)
- Форум awk vs grep (2003)
- Форум Утилиты grep, sed, awk (2018)
- Форум grep, awk, sed... Извлечь ipv6. (2015)
- Форум Обработка лог файла grep awk (2017)
- Форум Убрать строки (grep sed awk) (2022)
- Форум grep sed awk - помогите «вырезать» данные (2017)
- Форум Sed awk grep вывод нужного текста (2012)
- Форум [perl][awk][grep]Чем быстрее парсить логи (2011)