[LINUX使用] iptables && tcpdump && wireshark && tshark

iptables:

收到来自 10.10.10.10 的数据后都丢弃

bash 复制代码
iptables -I INPUT -s 10.10.10.10 -j DROP

直接 reject 来自 10.10.10.* 网段的数据

bash 复制代码
iptables -I INPUT -s 10.10.10.0/24 -j REJECT

tcpdump:

dump eth0的数据到本地

bash 复制代码
tcpdump -i eth0 -w dump.pcap

只抓 目的地址是 10.10.10.10 的包

bash 复制代码
tcpdump -i eth0 -vnn dst host 10.10.10.10

tshark:

统计抓包文件里共有多少source ip

bash 复制代码
tshark -r 1.pacp -q -z ip_hosts,tree
相关推荐
Mortalbreeze14 分钟前
深度理解进程 ---- 进程优先级、进程切换、进程调度算法
linux·运维·服务器
故事还在继续吗17 分钟前
线程池技术详解
运维·服务器·线程池技术
chengpei14732 分钟前
服务器挂载远程samba磁盘实现千兆内网满速传输
运维·服务器
WUYOUGYLU34 分钟前
服务器选型、计费与运维:一篇给实战用的指南
运维·服务器
在角落发呆36 分钟前
转发服务器设置,转发服务器如何设置
运维·服务器
十年编程老舅36 分钟前
深度长文|Linux 图形与显示架构
linux·运维·后端·架构·内核·linux内核·通信机制
能代全能带36 分钟前
Centos挂载iso安装依赖包
linux·运维·centos
hwscom41 分钟前
服务器为什么要拦截恶意网址,如何拦截?
运维·服务器
相思难忘成疾42 分钟前
Nginx 子目录多站点配置实验(HTTP/HTTPS 分离部署)
linux·运维·nginx·http·https·vim
劉煥平CHN1 小时前
Ubuntu 22.04 上部署 Dify
linux·运维·ubuntu