tcpdump scrute tout le trafic passant sur
une interface donnée, c'est-à-dire tout le trafic de toutes les machines
connectées sur le même concentrateur (hub) (aussi appelé segment
réseau ou segment). De manière usuelle, une carte réseau saisit
les trames qui lui sont destinées. Cependant, tcpdump
bascule la carte en mode promiscueux (promiscuous mode), ce
qui veut dire que la carte recherche toutes les trames indépendamment
de leur adresse matérielle de destination. Essayez:
tcpdump -n -N -f -i eth0
|