[LINUX使用] iptables && tcpdump && wireshark && tshark

iptables:

收到来自 10.10.10.10 的数据后都丢弃

bash 复制代码
iptables -I INPUT -s 10.10.10.10 -j DROP

直接 reject 来自 10.10.10.* 网段的数据

bash 复制代码
iptables -I INPUT -s 10.10.10.0/24 -j REJECT

tcpdump:

dump eth0的数据到本地

bash 复制代码
tcpdump -i eth0 -w dump.pcap

只抓 目的地址是 10.10.10.10 的包

bash 复制代码
tcpdump -i eth0 -vnn dst host 10.10.10.10

tshark:

统计抓包文件里共有多少source ip

bash 复制代码
tshark -r 1.pacp -q -z ip_hosts,tree
相关推荐
emiya_saber4 小时前
Linux 进程调度管理
linux·运维·服务器
不脱发的程序猿4 小时前
嵌入式Linux:线程同步(读写锁)
linux·嵌入式
yangzhi_emo4 小时前
配置dns主从服务
linux·运维·服务器
SongYuLong的博客6 小时前
Linux开源代码汇总
linux·运维·服务器
JiMoKuangXiangQu6 小时前
Linux 内存管理 (5):buddy 内存分配简要流程
linux·内存管理·buddy 分配器
铭哥的编程日记6 小时前
【Linux网络】应用层协议HTTP
linux·运维·http
yolo_guo6 小时前
opencv 学习: 07 使用迭代器 (iterator) 遍历像素
linux·c++·opencv
万象.6 小时前
GNU汇编语法和Cortex-A7常用汇编指令
服务器·汇编·gnu
子牙老师6 小时前
硬盘第一关:MBR VS GPT
linux·操作系统·文件系统
Moonbit6 小时前
MoonBit Pearls Vol.13: 使用 MoonBit 开发一个 HTTP 文件服务器
服务器·后端·http