[LINUX使用] iptables && tcpdump && wireshark && tshark

iptables:

收到来自 10.10.10.10 的数据后都丢弃

bash 复制代码
iptables -I INPUT -s 10.10.10.10 -j DROP

直接 reject 来自 10.10.10.* 网段的数据

bash 复制代码
iptables -I INPUT -s 10.10.10.0/24 -j REJECT

tcpdump:

dump eth0的数据到本地

bash 复制代码
tcpdump -i eth0 -w dump.pcap

只抓 目的地址是 10.10.10.10 的包

bash 复制代码
tcpdump -i eth0 -vnn dst host 10.10.10.10

tshark:

统计抓包文件里共有多少source ip

bash 复制代码
tshark -r 1.pacp -q -z ip_hosts,tree
相关推荐
盐焗鹌鹑蛋5 分钟前
【Linux】重定向
linux
fhqlongteng14 分钟前
TCP服务器断开客户端的方法
服务器·网络·tcp/ip
啦啦啦啦啦zzzz20 分钟前
5种IO模型
运维·服务器·网络·c++
FreeTinker30 分钟前
企业存储服务器NAS的选型逻辑与补充路径
运维·服务器
呱呱巨基33 分钟前
Docker 基础概念学习
linux·c++·学习·docker
Dlrb12111 小时前
Linux驱动---Linux 中断系统及其上与下半部的介绍与阻塞IO实现按键检测
linux·嵌入式硬件·imx6ull·中断·阻塞io
哎呦,帅小伙哦2 小时前
Linux系统中/proc/diskstats文件字段解析
linux
xiaoxiangsiyan2 小时前
企业网络运维自动化与管理协议深度指南
linux·运维·服务器·网络·学习·自动化
我是小灰灰吖2 小时前
Ubuntu22.04,OpenCV 4.5.5 环境搭建
linux·qt·ubuntu
七仔啊2 小时前
windows server 2022 安装 Linux Docker
linux·windows·docker