tcpdump 命令TCP Flag筛选表达式的解析
今天在使用tcpdump命令筛选SYN包的过程中,突然对tcpdump筛选的参数感觉到好奇:为什么是这样一个形式?
[root@mgt ~]# tcpdump -i ens192 tcp[13] == 2
22:33:13.596472 IP QianPC.lan.55210 > mgt.ssh: Flags [S], seq 4249441509, win 64240, options [mss 1460,nop,wscale 8,sackOK,TS val 823987189 ecr 0], length 0
22:33:14.064380 IP QianPC.lan.55211 > mgt.ssh: Flags [S], seq 2902570129, win 64240, options [mss 1460,nop,wscale 8,sackOK,TS val 823987656 ecr 0], length 0
......