Centos下的tcpdump抓包用法

先查一下是否安装, 无的话装一下 (版本低的用yum install) :

复制代码
rpm -qa tcpdump
dnf install tcpdump
1. 列出能抓包的网卡:

tcpdump -D | --list-interfaces

2. 在eth0网卡上抓来源为10.1.1.1 的包, 只抓一个包 (-n这里是不解析DNS) :
复制代码
tcpdump -i eth0 -n src 10.1.1.1 -c 1 -w cap1.cap
3. 抓端口为80的tcp包:

tcpdump tcp port 80 dst 10.1.1.1

4. 抓所有udp包:

tcpdump udp -v

5. 抓所有非ping包的icmp包:

tcpdump 'icmp-icmptype] != icmp-echo and icmp[icmptype] != icmp-echoreply'

6. 其它选项

-e #抓链路层头部包,包含mac

-# | --number #显示行号

-I | --monitor-mode #监控模式(杂收模式)

-B | --buffer-size=n #抓包的缓冲区大小,以K为单位

-T type #只抓指定格式的包,如cnfp、radius、rpc、snmp、tftp、vxlan...

-C file-size #以M为单位

-A #ASCII模式

-q #精简模式

-w file #保存到文件

-v | -vv | -vvv #详细|更详细|更更详细

-n #不进行主机名解析(禁止dns查询)

-nn #不进行协议名和端口的解析

-N #不进行域名的域解析

-r file #读取一个cap文件

相关推荐
良许Linux10 分钟前
C++ 程序员入门需要多久,怎样才能学好?
linux
xujiangyan_14 分钟前
php的高速缓存
linux·服务器·php
阿杜杜不是阿木木21 分钟前
使用ollama部署本地大模型(没有GPU也可以),实现IDEA和VS Code的git commit自动生成
linux·git·vscode·ai·intellij-idea·ollama
红肤色35 分钟前
【网络安全基础】CentOS 7超详细安装教程(含镜像)
linux·运维·服务器·安全·网络安全·centos
良许Linux39 分钟前
为什么不让程序员直接对接客户,而是通过产品经理?
linux
钡铼技术物联网关43 分钟前
告别外置电路:IEPE接口如何重构精密测量生态?
linux·arm开发·5g·边缘计算
程序猿(雷霆之王)1 小时前
Linux——冯 • 诺依曼体系结构&操作系统初识
linux·运维·服务器
cg50171 天前
Spring Boot 的配置文件
java·linux·spring boot
暮云星影1 天前
三、FFmpeg学习笔记
linux·ffmpeg
rainFFrain1 天前
单例模式与线程安全
linux·运维·服务器·vscode·单例模式