[LINUX使用] iptables && tcpdump && wireshark && tshark

iptables:

收到来自 10.10.10.10 的数据后都丢弃

bash 复制代码
iptables -I INPUT -s 10.10.10.10 -j DROP

直接 reject 来自 10.10.10.* 网段的数据

bash 复制代码
iptables -I INPUT -s 10.10.10.0/24 -j REJECT

tcpdump:

dump eth0的数据到本地

bash 复制代码
tcpdump -i eth0 -w dump.pcap

只抓 目的地址是 10.10.10.10 的包

bash 复制代码
tcpdump -i eth0 -vnn dst host 10.10.10.10

tshark:

统计抓包文件里共有多少source ip

bash 复制代码
tshark -r 1.pacp -q -z ip_hosts,tree
相关推荐
爱宇阳9 分钟前
Linux 安全加固:禁用 IPv4 ICMP 重定向发送
linux·运维·安全
Saniffer_SH17 分钟前
【每日一题】讲讲PCIe链路训练和枚举的前后关系
运维·服务器·网络·数据库·驱动开发·fpga开发·硬件工程
阿豪学编程18 分钟前
动静态库制作与原理
linux·个人开发
2401_8617861818 分钟前
linux修改ip地址(有详细步骤)kali
linux·运维·服务器
颜子鱼20 分钟前
Linux platform总线驱动框架
linux·驱动开发
徐子元竟然被占了!!37 分钟前
Linux-top
linux·运维·windows
川贝枇杷膏cbppg1 小时前
DmServiceDMSERVER.log是干嘛的
java·服务器·数据库
fufu03111 小时前
Linux环境下的C语言编程(四十二)
linux·c语言·算法
Trouvaille ~1 小时前
【Linux】进程调度与环境变量:Linux内核的智慧
linux·运维·服务器·操作系统·进程·环境变量·调度算法
HalvmånEver1 小时前
Linux : 基础IO(三)
linux·运维·算法