Bonjour,
J'utilise depuis peu Ethereal pour faire une analyse de tous les flux qui transitent sur le LAN de mon taf.
J'ai consulté la doc pour bien comprendre comment fonctionnent les filtres de capture (et non ceux de display);
mais je ne trouve pas comment lui dire de ne pas prendre en compte les paquets correspondants au contrôle des MAC adresses.
J'ai essayé l'un après l'autre ces différents filtres :
not ether proto macc
not ether proto ctrl
not macc
not ctrl
|
Mais aucun ne fonctionnent (syntax error)
Pourtant lorsque je lance une capture sans aucun filtre, ma log est ultra polluée par des lignes du type :
00:00:00_00:00:70 00:00:00:00:00:70 Spanning-tree-(for-bridges)_01 01:80:xx:xx:xx:01 CTRL MAC PAUSE: Quanta 0 |
J'en ai plus de 100 par seconde de capture
Et je voudrais qu'Ethereal les ignore
Qq'un peut-il me donner le filtre de capture exact, SVP ?
Merci d'avance