[LINUX使用] iptables && tcpdump && wireshark && tshark

iptables:

收到来自 10.10.10.10 的数据后都丢弃

bash 复制代码
iptables -I INPUT -s 10.10.10.10 -j DROP

直接 reject 来自 10.10.10.* 网段的数据

bash 复制代码
iptables -I INPUT -s 10.10.10.0/24 -j REJECT

tcpdump:

dump eth0的数据到本地

bash 复制代码
tcpdump -i eth0 -w dump.pcap

只抓 目的地址是 10.10.10.10 的包

bash 复制代码
tcpdump -i eth0 -vnn dst host 10.10.10.10

tshark:

统计抓包文件里共有多少source ip

bash 复制代码
tshark -r 1.pacp -q -z ip_hosts,tree
相关推荐
青禾8371 小时前
Linux 操作系统入门指南:从目录结构到常用命令
linux·运维·服务器
zhengqweasd1 小时前
流量没跑满、带宽空闲,业务依然卡顿
运维·服务器·网络
闖642 小时前
入门Linux操作系统|零基础吃透原理、目录、权限、常用命令
linux
bruk_spp2 小时前
linux pinctrl
linux
M哥支付3 小时前
高频交易优选方案:银联快捷支付通道
服务器·网络·其他·微信·金融
稳联技术老娜3 小时前
伺服内嵌EtherNet IP方案:嵌入式小板SPI通讯固件Demo程序适配改造
运维·服务器·网络
en.en..4 小时前
Linux系统编程:fcntl 与 ioctl
linux·运维·服务器
自动化监测Learner4 小时前
Navicat Premium 17 中文版安装教程(2026最新版)
java·linux·数据库
会周易的程序员5 小时前
5Draft(五帝)测试报告
服务器·c++·分布式·raft·共识算法·共识·算力服务器
pingglala5 小时前
ubuntu-nat模式不能上网解决方法
linux·运维·ubuntu