[LINUX使用] iptables && tcpdump && wireshark && tshark

iptables:

收到来自 10.10.10.10 的数据后都丢弃

bash 复制代码
iptables -I INPUT -s 10.10.10.10 -j DROP

直接 reject 来自 10.10.10.* 网段的数据

bash 复制代码
iptables -I INPUT -s 10.10.10.0/24 -j REJECT

tcpdump:

dump eth0的数据到本地

bash 复制代码
tcpdump -i eth0 -w dump.pcap

只抓 目的地址是 10.10.10.10 的包

bash 复制代码
tcpdump -i eth0 -vnn dst host 10.10.10.10

tshark:

统计抓包文件里共有多少source ip

bash 复制代码
tshark -r 1.pacp -q -z ip_hosts,tree
相关推荐
jackletter24 分钟前
linux:systemd之守护进程
linux·运维·服务器·systemd
用户41071920132534 分钟前
VMware 虚拟机 Ubuntu 无法连接网络
linux
酬谢神明则必安1 小时前
git学习记录01
linux·git·学习
Ruiery2 小时前
Linux 6.6内核 CPU 深度解析(五):CPU 空闲状态机 cpuidle
linux·运维·服务器
Data analyse4562 小时前
Cookie过期引发UV上涨的复核方法
服务器·前端·数据分析·uv
殷色玫瑰2 小时前
C语言编译和链接:从 .c到 .exe,程序到底经历了什么?
linux·c语言·c++·算法
菜鸟~noob2332 小时前
【太空电子战】午夜锤行动中的电磁静默区:可逆干扰的实战验证【含matlab代码】
linux·开发语言·matlab·电子战
程序猿老A3 小时前
云服务器怎么配置OSS?
运维·服务器
程序猿老A3 小时前
从入门型到企业型:云服务器开放共享型到独享型规格升级变配
运维·服务器
吠品3 小时前
volatile到底在拦什么:SysTick->VAL读的哪格
java·服务器·开发语言