[LINUX使用] iptables && tcpdump && wireshark && tshark

iptables:

收到来自 10.10.10.10 的数据后都丢弃

bash 复制代码
iptables -I INPUT -s 10.10.10.10 -j DROP

直接 reject 来自 10.10.10.* 网段的数据

bash 复制代码
iptables -I INPUT -s 10.10.10.0/24 -j REJECT

tcpdump:

dump eth0的数据到本地

bash 复制代码
tcpdump -i eth0 -w dump.pcap

只抓 目的地址是 10.10.10.10 的包

bash 复制代码
tcpdump -i eth0 -vnn dst host 10.10.10.10

tshark:

统计抓包文件里共有多少source ip

bash 复制代码
tshark -r 1.pacp -q -z ip_hosts,tree
相关推荐
无忧.芙桃几秒前
Linux信号机制(上)
linux·运维·服务器
kongba0073 分钟前
WSL与VMware冲突
linux
utf8mb4安全女神16 分钟前
怎么让服务器给自己的邮箱发消息【shell脚本】
linux·运维·服务器
ZYH_060116 分钟前
BGP策略作业
运维·服务器
San813_LDD26 分钟前
[操作系统]虚拟机技术
linux·windows
你是个什么橙27 分钟前
安装KVM服务器、使用libvirt tools工具管理虚拟机
运维·服务器·云计算
.千余32 分钟前
【C++】 String 常用操作:增删查改 | 查找 | 截取 | IO
java·服务器·开发语言·c++·笔记·学习
RisunJan39 分钟前
Linux命令-parted(磁盘分区工具)
linux·运维
艾莉丝努力练剑1 小时前
【QT】界面优化:QSS
linux·运维·开发语言·网络·qt·计算机网络·udp
一只积极向上的小咸鱼1 小时前
TOML、JSON、YAML、INI 配置文件格式总结
java·服务器·json