Я пытаюсь получить некоторую информацию из полезной нагрузки tcp и udp. Фильтр
(tcp.stream && tcp.flags.push == 1) || udp.stream
в Wireshark дает мне пакеты ipv4 и ipv6.
но я не могу понять, как это сделать через tcpdump. Я старался:
tcpdump -X 'tcp[tcpflags] & tcp-push != 0 or udp' -r some.pcap
но существуют только пакеты ipv4. Что-то вроде
tcpdump -X '((tcp[tcpflags] & tcp-push != 0) or udp) and (ip or ip6)' -r some.pcap
также отображает только пакеты ipv4. Любые примеры будут полезны.