应用一个过滤器,使用 tcpdump 读取除 DNS 和 TCP 之外的所有流量

Apply a filter which reads all traffic apart from DNS and TCP using tcpdump

我尝试了这些命令:

1.tcpdump -r bpf-pcap.pcapng -w op2.txt proto 不是 dns 也不是 tcp

2.tcpdump -r bpf-pcap.pcapng -w op2.txt proto 不是 dns 和 tcp

None 个是正确的。我也查看了手册页,但找不到问题所在。

我错过了什么?

我想你想要:

tcpdump -r bpf-pcap.pcapng -w op2.pcap not port 53 and not tcp

注意 -w 不写入文本文件,而是写入包含原始数据包的二进制文件。