-l Сделать буферизацию построчной.
Это полезно, если вы перенаправляете вывод tcpdump в pipe, например направляете его на вход команде tee или awk.
В итоге решения для записи пакета в файл
capture.cap сразу при поступлении имеет такой вид:
tcpdump -i eth1 -v port 20200 -l | tee capture.cap
Пользователь решил продолжить мысль 18 Января 2012, 20:05:02:
wl, мануалы рулят =)
Пользователь решил продолжить мысль 18 Января 2012, 20:14:17:
Остался следующий вопрос. Как записать полученную инфу в мускуль. Т.е. как организовать слежение за изменением файла.
Предполагаю что для этих целей будет использоваться
tail -f capture.cap
почему то ничего в голову не приходит =(
Думаю это должен быть баш скрипт.
Подсказки из зала?