Как пользоваться tcpdump-ом?
Я имею в виду, что он в любом случае выдает столько всего, что ... гы... как там найти что-либо "не то"? Допустим, у меня появилось подозрение, что пытались ломануть. Как же с помощью сабжа поглядеть были ли в трафе чужеродные вкрапления? Чтение мануала что-то не помогло. Решил тут спросить. С чего начать то хоть? А может есть еще подобные средства, и более удобные?