[LINUX使用] iptables && tcpdump && wireshark && tshark

iptables:

收到来自 10.10.10.10 的数据后都丢弃

bash 复制代码
iptables -I INPUT -s 10.10.10.10 -j DROP

直接 reject 来自 10.10.10.* 网段的数据

bash 复制代码
iptables -I INPUT -s 10.10.10.0/24 -j REJECT

tcpdump:

dump eth0的数据到本地

bash 复制代码
tcpdump -i eth0 -w dump.pcap

只抓 目的地址是 10.10.10.10 的包

bash 复制代码
tcpdump -i eth0 -vnn dst host 10.10.10.10

tshark:

统计抓包文件里共有多少source ip

bash 复制代码
tshark -r 1.pacp -q -z ip_hosts,tree
相关推荐
mCell1 小时前
GitHub Actions 玩法大赏:一台远程主机的七种活法
linux·github·agent
盐焗鹌鹑蛋1 小时前
【Linux】动静态库的制作与使用
linux
wuyk5551 小时前
Python 第三章:列表 List
服务器·开发语言·python
艾伦_耶格宇2 小时前
【ELK】-4 logstash的搭建及操作
linux·运维·ubuntu·elk
mifengxing3 小时前
文件逻辑结构、物理结构与磁盘空闲存储空间管理
大数据·linux·运维·操作系统·计算机408
xcLeigh3 小时前
Go入门:无类型常量与类型常量的区别
服务器·开发语言·golang
小此方4 小时前
Re:Linux系统篇(五十七)线程篇 · 十:基于环形缓冲的生产者消费者模型与信号量
linux·运维·驱动开发
fanged5 小时前
Linux的DD命令
linux·运维·服务器
华清远见成都中心6 小时前
FreeRTOS事件组(Event Group)的工作机制分析
服务器·网络·网络协议
张洛闻Eren6 小时前
MySQL 管理复制拓扑【MySQL第四课】
linux·运维·数据库·mysql