[LINUX使用] iptables && tcpdump && wireshark && tshark

iptables:

收到来自 10.10.10.10 的数据后都丢弃

bash 复制代码
iptables -I INPUT -s 10.10.10.10 -j DROP

直接 reject 来自 10.10.10.* 网段的数据

bash 复制代码
iptables -I INPUT -s 10.10.10.0/24 -j REJECT

tcpdump:

dump eth0的数据到本地

bash 复制代码
tcpdump -i eth0 -w dump.pcap

只抓 目的地址是 10.10.10.10 的包

bash 复制代码
tcpdump -i eth0 -vnn dst host 10.10.10.10

tshark:

统计抓包文件里共有多少source ip

bash 复制代码
tshark -r 1.pacp -q -z ip_hosts,tree
相关推荐
爱喝热水的呀哈喽22 分钟前
openroad make各个阶段
服务器
ly768926 分钟前
Linux 网络诊断实战:从 ss、tcpdump 到 conntrack 表满导致的丢包
tcpdump·conntrack·ss·time_wait·linux 网络诊断
GeW1 小时前
红帽RHCE从挂科边缘到一次过,我做对了什么
linux
时空自由民.1 小时前
WSL解决USB 串口连接问题与linux串口权限问题
linux·单片机
OpenPomeloxCommunity1 小时前
Linux驱动基础(三):firmware的声明与加载
linux·操作系统
云计算练习生1 小时前
什么是系统调用?为什么程序访问硬件必须经过它
linux·windows·操作系统·系统调用·操作系统原理
玄芯散人2 小时前
【筑基·059】Linux命令行入门:工程师的操作系统
linux·操作系统·命令行
半仙白桑2 小时前
内核篇第二讲:Linux exec 函数族详解
linux·linux驱动
AR-26710-2 小时前
Linux Day7——建组/用户、umask、Python脚本
linux·python
吴声子夜歌3 小时前
Shell编程实例——内务及管理任务(一)
linux·运维·shell