startsrc -s iptrace -a "-a -p 31266 -L 10000000 /tmp/iptrace_host"
legt in /tmp ein File das den binären Trace des ip-Stromes beinhaltet. Es ist beschränkt auf L=10MB und schaut nur nach dem Port 31266. Das jeweils alte File wird in .old umbenannt.
stopsrc -s iptrace
zum Stoppen
ipreport -rns /tmp/iptrace_host > /tmp/iptrace_host.out
wandelt das bin-file in ein lesbares File um.
Das binäre File kann auch in ethereal eingelesen werden und dann analysiert werden.