[LINUX使用] iptables && tcpdump && wireshark && tshark

iptables:

收到来自 10.10.10.10 的数据后都丢弃

bash 复制代码
iptables -I INPUT -s 10.10.10.10 -j DROP

直接 reject 来自 10.10.10.* 网段的数据

bash 复制代码
iptables -I INPUT -s 10.10.10.0/24 -j REJECT

tcpdump:

dump eth0的数据到本地

bash 复制代码
tcpdump -i eth0 -w dump.pcap

只抓 目的地址是 10.10.10.10 的包

bash 复制代码
tcpdump -i eth0 -vnn dst host 10.10.10.10

tshark:

统计抓包文件里共有多少source ip

bash 复制代码
tshark -r 1.pacp -q -z ip_hosts,tree
相关推荐
码农客栈32 分钟前
Linux I2C驱动实验
linux·运维·驱动开发
OpenPomeloxCommunity2 小时前
Linux 驱动基础(二):驱动自动加载的设计与实现
linux
yyk333243 小时前
Linux常见的基础命令
linux·运维·服务器
启博网络3 小时前
实战:无公网IP环境下的企业异地组网方案(附拓扑与IP规划)
linux·网络·tcp/ip
qq_395716174 小时前
RAID 相关操作,哪些操作会直接彻底销毁阵列数据?
服务器·网络·raid
aixingkong9214 小时前
华为麒麟9050 系列芯片深度解析:韬折叠的奇迹
服务器·人工智能·硬件架构·硬件工程
Soari4 小时前
Linux 内核对比:PREEMPT_DYNAMIC vs PREEMPT_RT
linux·运维·ubuntu
网硕互联的小客服5 小时前
服务器可以远程连接,但是为什么无法Ping通?如何解决处理?
运维·服务器
Dr_Fourier5 小时前
mmap的使用与底层原理
linux·c++
Lydia 不加班5 小时前
Windows 服务器 人大金仓 54321 端口放行完整步骤
运维·服务器·windows