tcpdump: unknown file format

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Abyrvalg
мл. сержант
Сообщения: 129
Зарегистрирован: 2009-03-04 10:24:44

tcpdump: unknown file format

Непрочитанное сообщение Abyrvalg » 2014-10-02 13:15:33

Привет тебе, о всемогущий All!

Система FreeBSD 9.1-RELEASE #0. Имеется tcpdump 4.2.1 и встроенный pf.

В соответствии со всякими мантрами (1, 2) пробую посмотреть содержимое лога, откладываемого pf:

Код: Выделить всё

sudo tcpdump -n -e -ttt -r /var/log/pf.log
В итоге получаю отлуп (см. топик).

Сам файл вполне валидный.

Код: Выделить всё

# file /var/log/pf.log
/var/log/pf.log: data
И он действительно чуть ли не ежеминутно обновляется.

Разрешения нормальные (root: RW).

Код: Выделить всё

# ls -alF /var/log/pf*
-rw-------  1 root  wheel  125330120 30 сен 19:38 /var/log/pf.log
-rw-------  1 root  wheel         95 30 сен 03:06 /var/log/pf.today
-rw-------  1 root  wheel         95 29 сен 03:07 /var/log/pf.yesterday
Пробовал копировать в другое место и открывать копию - результат тот же.

Где могут быть грабли?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Sadok123
сержант
Сообщения: 185
Зарегистрирован: 2008-09-04 10:59:32

Re: tcpdump: unknown file format

Непрочитанное сообщение Sadok123 » 2014-10-02 20:13:16

так, вроде надо с интерфейса считывать, не? pflog в iconfig или как его там? нет под рукой, но у меня получалось

outlander
рядовой
Сообщения: 44
Зарегистрирован: 2009-10-15 23:01:33

Re: tcpdump: unknown file format

Непрочитанное сообщение outlander » 2014-10-02 20:23:46

помоему так
tcpdump -i pflog0

Sadok123
сержант
Сообщения: 185
Зарегистрирован: 2008-09-04 10:59:32

Re: tcpdump: unknown file format

Непрочитанное сообщение Sadok123 » 2014-10-02 20:30:37

outlander писал(а):помоему так
tcpdump -i pflog0
ну, да. похоже

Abyrvalg
мл. сержант
Сообщения: 129
Зарегистрирован: 2009-03-04 10:24:44

Re: tcpdump: unknown file format

Непрочитанное сообщение Abyrvalg » 2014-10-02 22:05:58

С интерфейса - это если хочется в реальном времени ситуацию сечь. А мне нужно проанализировать бинарный лог, который откладывает pf.

Abyrvalg
мл. сержант
Сообщения: 129
Зарегистрирован: 2009-03-04 10:24:44

Re: tcpdump: unknown file format

Непрочитанное сообщение Abyrvalg » 2014-10-02 22:22:04

Разобрался. Файл был попросту повреждён. Пришлось сбросить его.