Обсуждение статьи тематического каталога: Мониторинг сети с помощью tcpdump (tcpdump traffic analyze log)Ссылка на текст статьи: http://www.opennet.me/base/net/tcpdump_explore.txt.html
Забыли в статье указать что по умолчанию tcpdump сохраняет пакет не полностью, а его заголовок и ещё чуток.
андре?? а "что" сохраняет пакеты полностью???
Всё указано. самый полный вывод "-vvv".
еслт хочется сохранить пакет полностью, нужно использовать опцию -s с аргументом 0.