[LINUX使用] iptables && tcpdump && wireshark && tshark

iptables:

收到来自 10.10.10.10 的数据后都丢弃

bash 复制代码
iptables -I INPUT -s 10.10.10.10 -j DROP

直接 reject 来自 10.10.10.* 网段的数据

bash 复制代码
iptables -I INPUT -s 10.10.10.0/24 -j REJECT

tcpdump:

dump eth0的数据到本地

bash 复制代码
tcpdump -i eth0 -w dump.pcap

只抓 目的地址是 10.10.10.10 的包

bash 复制代码
tcpdump -i eth0 -vnn dst host 10.10.10.10

tshark:

统计抓包文件里共有多少source ip

bash 复制代码
tshark -r 1.pacp -q -z ip_hosts,tree
相关推荐
齐齐大魔王26 分钟前
linux-线程编程
java·linux·服务器
吕司40 分钟前
Linux动静态库
linux·运维·服务器
123过去1 小时前
mfcuk使用教程
linux·测试工具·安全
风曦Kisaki1 小时前
#Linux进阶Day05:防火墙+VMware网络+sshd远程管理
linux·运维
blueSatchel1 小时前
I2C驱动学习
linux·c语言
321.。2 小时前
Linux 进程控制深度解析:从创建到替换的完整指南
linux·开发语言·c++·学习
123过去3 小时前
trufflehog使用教程
linux·测试工具·安全
代码AC不AC3 小时前
【Linux】System V 通信方式
linux·消息队列·共享内存·信号量·system v
vortex53 小时前
vmware虚拟机设置启动时进入live cd
linux·网络安全
Lugas Luo3 小时前
Ascend 310B 定制 SDHCI 主机控制器源码深层次劫持与优化解析
linux·嵌入式硬件