# question about tcpdump logging

**URL:** <https://community.zeek.org/t/question-about-tcpdump-logging/729>\
**Category:** Zeek\
**Created:** [April 15, 2005, 4:56pm UTC](https://community.zeek.org/t/question-about-tcpdump-logging/729 "2005-04-15T16:56:08Z")\
**Posts on this page:** 3\
**Page:** 1

<div class="post-metadata">

**Author:** ![Scott\_Kelly](https://avatars.discourse-cdn.com/v4/letter/s/f07891/32.png) [@Scott\_Kelly](https://community.zeek.org/u/Scott_Kelly)\
**Post date:** [April 15, 2005, 4:56pm UTC](https://community.zeek.org/t/question-about-tcpdump-logging/729/1 "2005-04-15T16:56:08Z")

</div>

The Bro documentation mentions a capability for logging packets in  
tcpdump format:

[http://bro-ids.org/Bro-reference-manual/tcpdump-save-file-that-Bro-write](http://bro-ids.org/Bro-reference-manual/tcpdump-save-file-that-Bro-write)  
s.html

But I can't find any further references or figure out how this is done.  
I looked back through the archives a bit, but don't have time to  
thoroughly scour them for any reference. Can anyone help?

Thanks,

Scott

---

<div class="post-metadata">

**Author:** ![Christian\_Kreibich3](https://avatars.discourse-cdn.com/v4/letter/c/4af34b/32.png) [@Christian\_Kreibich3](https://community.zeek.org/u/Christian_Kreibich3)\
**Post date:** [April 15, 2005, 7:23pm UTC](https://community.zeek.org/t/question-about-tcpdump-logging/729/2 "2005-04-15T19:23:58Z")

</div>

Hi Scott,

check out the -w flag as described on

[http://www.bro-ids.org/Bro-reference-manual/Flags.html#Flags](http://www.bro-ids.org/Bro-reference-manual/Flags.html#Flags)

Cheers,  
Christian.

---

<div class="post-metadata">

**Author:** ![system](https://canada1.discourse-cdn.com/flex011/uploads/zeek/original/1X/f09d732bc2cc7c7cc7e35db67cf4e1d5233ce7a7.png) [@system](https://community.zeek.org/u/system)\
**Post date:** [May 6, 2022, 3:37pm UTC](https://community.zeek.org/t/question-about-tcpdump-logging/729/3 "2022-05-06T15:37:26Z")

</div>


