Преимущества использования фильтров в tcpdump:
- Сужение результатов. 2 Это упрощает устранение конкретных проблем, так как позволяет удалять из выходных данных пакеты, которые не связаны с задачей. 2 Например, если нужно решить проблему с подключением к веб-серверу, то удаление пакетов SSH из выходных данных облегчает работу с реальной проблемой. 2
- Возможность фильтрации по различным параметрам. 2 Можно указывать IP-адреса источника и назначения, порты, протоколы и другие критерии. 2
Недостатки использования фильтров в tcpdump:
- Замедление работы программы. 1 Использование некоторых фильтров, например, ip6 protochain, может замедлять работу программы, так как порождаемый им код BPF достаточно сложен и не может быть оптимизирован средствами tcpdump. 1