- ベストアンサー
tcpdumpでパケットログをとりたい。
tcpdumpでパケットログを永遠にとりたいのですが、 tcpdump -w /var/log/tcpdump/hoge.log として起動したとき疑問点がいくつかでてきました。 1.hoge.logのファイルサイズに上限はあるのでしょうか? ある程度容量が大きくなったら自動的に2つ目のファイルを作ることは出来るのでしょうか? 2.更新中のhoge.logをクローンでバックアップできるのでしょうか? よろしくお願いします。
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
> 1.hoge.logのファイルサイズに上限はあるのでしょうか? man tcpdumpを読んだだけですが、無いんじゃないですかね? ディスクが満杯になるか、ファイルサイズがファイルシステムの上限を超えてエラーになるまで止まらないんじゃ? > 2.更新中のhoge.logをクローンでバックアップできるのでしょうか? クーロン(cron)のことですか? ファイルが開いているわけだから、私ならやりませんね。 tcpdump落として、ファイルを閉じてからバックアップします。 こういう用途だったら、Snifferなどの商用製品の方が向いているんじゃ?
お礼
ご回答ありがとうございます。 やはり、パケットを収集するには商用製品を 購入した方が良さそうですね。