Saya menggunakan TCPDUMP untuk menangkap lalu lintas dari alamat IP tertentu. Apakah ada kemungkinan untuk menangkap koneksi baru saja, artinya stream TCP yang dimulai dengan paket SYN?
Terima kasih
Sayangnya tidak. tcpdump hanya menangkap paket ketika mereka tiba, ia tidak memelihara informasi sesi apa pun untuk membedakan antara aliran TCP. Anda perlu menganalisis tangkapan di Wireshark jika Anda ingin memisahkan stream (Anda dapat memesan dengan nomor stream misalnya).
—
Mark Riddell
Hati-hati, bit SYN diatur dalam dua paket pertama dari TCP 3-Way Handshake. Jadi, filter ini akan cocok dengan semua upaya baru untuk membuat koneksi, bukan hanya koneksi yang baru dibuat. Entah bagaimana (aturan perangkat lunak) koneksi tidak diterima itu juga akan ditampilkan.
—
Malaikat