ngrep замена tcpdump

NGrep - позволяет использовать расширенные регулярные выражения для распознавания различных сетевых пакетов. NGrep в настоящее время распознает Порты TCP. Что такое TCP / IP порт, UDP, и ICMP протокол диагностики перегрузки сети, на основе Что такое Ethernet, Протокол PPP, SLIP, FDDI и нулевых интерфейсов и понимает логику работы bpf фильтров. ngrep является pcap-совместимой утилитой, что даёт пользователю возможность использовать шестнадцатиричные строки при определении шаблонов.

ngrep гораздо проще и удобнее, чем tcpdump Linux примеры использования.

# apt install ngrep

Ключи:

Примеры использования:

ngrep шпаргалка