tcpdumpでサービス名を表示させない

  • 急に気になったんで調べたときのメモ
  • オプションで、 「-nn」を指定するっぽい

# tcpdump -n -c 5
16:32:27.326266 IP x.x.x.141ssh > x.x.x.66.39410: P 964690456:964690652(196) ack 3948458234 win 64064
16:32:27.326506 IP x.x.x.141ssh > x.x.x.66.39410: P 196:360(164) ack 1 win 64064
16:32:27.328992 IP x.x.x.66.39410 > x.x.x.141ssh: . ack 360 win 64643
16:32:27.329042 IP x.x.x.141ssh > x.x.x.66.39410: P 360:508(148) ack 1 win 64064
16:32:27.329134 IP x.x.x.141ssh > x.x.x.66.39410: P 508:640(132) ack 1 win 64064

# tcpdump -nn -c 5
16:28:20.126450 IP x.x.x..66.39410 > x.x.x.141.22: . ack 964688656 win 64795
16:28:20.126510 IP x.x.x.141.22 > x.x.x.66.39410: P 1:233(232) ack 0 win 64064
16:28:20.126761 IP x.x.x.141.22 > x.x.x.66.39410: P 233:365(132) ack 0 win 64064
16:28:20.126860 IP x.x.x.141.22 > x.x.x.66.39410: P 365:497(132) ack 0 win 64064
16:28:20.126952 IP x.x.x.141.22 > x.x.x.66.39410: P 497:629(132) ack 0 win 64064

  • tcpdump のマニュアルからは読み解けません (つД`)

man tcpdump
-n アドレス(ホストアドレス、ポート番号など)を名前に変換しない。