¿Por qué no es 'ether proto \ ip host host' una expresión tcpdump legal?

En su descripción de las expresiones tcpdump válidas, las páginas man del pcap-filter indican:

La expresión de filter consiste en una o más primitivas. Los primitivos generalmente consisten en un id (nombre o número) precedido por uno o más calificadores.

A su vez, estos calificativos son type , dir y proto . Hasta ahora tan bueno, pero más abajo encontramos esto:

  ip host host which is equivalent to: ether proto \ip and host host 

En el primer caso, ip y host son, respectivamente, proto y type . ¿Qué patrón sigue el ether proto \ip ? ¿No es eso, como un todo, un proto calificador? En caso afirmativo, ¿por qué no es legal (no and )?

One Solution collect form web for “¿Por qué no es 'ether proto \ ip host host' una expresión tcpdump legal?”

En ether proto \ip "\ ip" es el ID. Ese ether proto \ip significa lo mismo como ip en el nivel de contenido no significa que ambos tienen que ser sintácticamente equivalentes.

  • https no funciona en OpenBSD 5.8 y 5.9 invitados ejecutándose en VMWare Fusion 8 Pro
  • ¿Nfcapd convierte los flujos bidireccionales a flujos unidireccionales implícitamente?
  • Elegir Proveedores de Tránsito
  • ¿Por qué ufw bloquea los scripts wget y python?
  • Interrupción de networking - Mapeo, Comprobación de networking, BGP, Traceroute, RIPE
  • ¿Por qué TCP Reno corta la window de congestión por la mitad cuando recibo ACKs duplicates?
  • Análisis de los problemas de reorderación de packages tcp
  • Usando strongswan, ¿cuál es la diferencia entre auto = add y auto = start?
  • Apache se ralentiza aleatoriamente
  • DHCP que da errores en la IP estática
  • ¿Cuáles son las routes adecuadas para impulsar un server OpenVPN con puente?
  • Extraño comportamiento de iperf3 con flujos UDP
  • dnsmasq: no se pudo crear el socket de escucha: Dirección ya en uso
  • El linux y los temas del servidor de Windows, como ubuntu, centos, apache, nginx, debian y consejos de red.