[LINUX使用] iptables && tcpdump && wireshark && tshark

iptables:

收到来自 10.10.10.10 的数据后都丢弃

bash 复制代码
iptables -I INPUT -s 10.10.10.10 -j DROP

直接 reject 来自 10.10.10.* 网段的数据

bash 复制代码
iptables -I INPUT -s 10.10.10.0/24 -j REJECT

tcpdump:

dump eth0的数据到本地

bash 复制代码
tcpdump -i eth0 -w dump.pcap

只抓 目的地址是 10.10.10.10 的包

bash 复制代码
tcpdump -i eth0 -vnn dst host 10.10.10.10

tshark:

统计抓包文件里共有多少source ip

bash 复制代码
tshark -r 1.pacp -q -z ip_hosts,tree
相关推荐
猫豆~2 小时前
软件包管理——2day
linux·运维
大白菜13244 小时前
进程的信号
linux
XH-hui4 小时前
【打靶日记】群内靶机Secure
linux·网络安全
Shingmc35 小时前
【Linux】进程控制
linux·服务器·算法
视觉装置在笑7135 小时前
Shell 变量基础与进阶知识
linux·运维
Web极客码6 小时前
如何通过命令行工具检查 Linux 版本信息
linux·运维·服务器
欢鸽儿6 小时前
Vitis】Linux 下彻底清除启动界面 Recent Workspaces 历史路径
linux·嵌入式硬件·fpga
繁华似锦respect6 小时前
C++ 智能指针底层实现深度解析
linux·开发语言·c++·设计模式·代理模式
远程软件小帮手6 小时前
云电脑挂机功能上线!边上班摸鱼边游戏多开教程
运维·服务器
hweiyu007 小时前
Linux 命令:dd
linux