Centos下的tcpdump抓包用法

先查一下是否安装, 无的话装一下 (版本低的用yum install) :

复制代码
rpm -qa tcpdump
dnf install tcpdump
1. 列出能抓包的网卡:

tcpdump -D | --list-interfaces

2. 在eth0网卡上抓来源为10.1.1.1 的包, 只抓一个包 (-n这里是不解析DNS) :
复制代码
tcpdump -i eth0 -n src 10.1.1.1 -c 1 -w cap1.cap
3. 抓端口为80的tcp包:

tcpdump tcp port 80 dst 10.1.1.1

4. 抓所有udp包:

tcpdump udp -v

5. 抓所有非ping包的icmp包:

tcpdump 'icmp-icmptype] != icmp-echo and icmp[icmptype] != icmp-echoreply'

6. 其它选项

-e #抓链路层头部包,包含mac

-# | --number #显示行号

-I | --monitor-mode #监控模式(杂收模式)

-B | --buffer-size=n #抓包的缓冲区大小,以K为单位

-T type #只抓指定格式的包,如cnfp、radius、rpc、snmp、tftp、vxlan...

-C file-size #以M为单位

-A #ASCII模式

-q #精简模式

-w file #保存到文件

-v | -vv | -vvv #详细|更详细|更更详细

-n #不进行主机名解析(禁止dns查询)

-nn #不进行协议名和端口的解析

-N #不进行域名的域解析

-r file #读取一个cap文件

相关推荐
FylSeA24 分钟前
Pycharm加载Conda包无法识别/lateinit property envs_dirs has not been initialized/确定按钮点不了
linux·pycharm·conda
Trouvaille ~1 小时前
【Linux】高并发服务器的起点:五种 IO 模型与非阻塞 IO 本质解析
linux·运维·服务器·c++·操作系统·io模型·同步异步
Trouvaille ~1 小时前
【Linux】select 多路转接深度剖析:从位图原理到字典服务器实现
linux·运维·服务器·c++·select·多路转接·io模型
_OP_CHEN1 小时前
【Linux系统编程】(三十五)揭秘 Linux 信号产生:从终端到内核全解析
linux·运维·操作系统·进程·c/c++·信号·信号产生
mzhan0171 小时前
Linux: 重新理解调度
linux·运维·服务器
一路往蓝-Anbo1 小时前
第 4 章:串口驱动进阶——GPDMA + Idle 中断实现变长数据流接收
linux·人工智能·stm32·单片机·嵌入式硬件
SakitamaX1 小时前
haproxy七层代理介绍与实验
linux·运维·服务器
武帝为此1 小时前
【Linux strace命令介绍】
linux·运维·策略模式
『往事』&白驹过隙;2 小时前
Linux VFS虚拟文件系统杂谈
linux·c语言·arm开发·物联网·操作系统·iot