• ベストアンサー

tcpdumpでパケットログをとりたい。

tcpdumpでパケットログを永遠にとりたいのですが、 tcpdump -w /var/log/tcpdump/hoge.log として起動したとき疑問点がいくつかでてきました。 1.hoge.logのファイルサイズに上限はあるのでしょうか? ある程度容量が大きくなったら自動的に2つ目のファイルを作ることは出来るのでしょうか? 2.更新中のhoge.logをクローンでバックアップできるのでしょうか? よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • Toshi0230
  • ベストアンサー率51% (836/1635)
回答No.1

> 1.hoge.logのファイルサイズに上限はあるのでしょうか? man tcpdumpを読んだだけですが、無いんじゃないですかね? ディスクが満杯になるか、ファイルサイズがファイルシステムの上限を超えてエラーになるまで止まらないんじゃ? > 2.更新中のhoge.logをクローンでバックアップできるのでしょうか? クーロン(cron)のことですか? ファイルが開いているわけだから、私ならやりませんね。 tcpdump落として、ファイルを閉じてからバックアップします。 こういう用途だったら、Snifferなどの商用製品の方が向いているんじゃ?

apache6
質問者

お礼

ご回答ありがとうございます。 やはり、パケットを収集するには商用製品を 購入した方が良さそうですね。

関連するQ&A

専門家に質問してみよう