[LINUX使用] iptables && tcpdump && wireshark && tshark

iptables:

收到来自 10.10.10.10 的数据后都丢弃

bash 复制代码
iptables -I INPUT -s 10.10.10.10 -j DROP

直接 reject 来自 10.10.10.* 网段的数据

bash 复制代码
iptables -I INPUT -s 10.10.10.0/24 -j REJECT

tcpdump:

dump eth0的数据到本地

bash 复制代码
tcpdump -i eth0 -w dump.pcap

只抓 目的地址是 10.10.10.10 的包

bash 复制代码
tcpdump -i eth0 -vnn dst host 10.10.10.10

tshark:

统计抓包文件里共有多少source ip

bash 复制代码
tshark -r 1.pacp -q -z ip_hosts,tree
相关推荐
shanql2 分钟前
系统安装:安装Ubuntu 26.04 LTS
linux·ubuntu
红茶要加冰8 分钟前
五、流程控制之循环
linux·运维·shell
fpcc8 分钟前
Linux命令——lsof分析说明
linux·服务器
cui_ruicheng30 分钟前
Linux网络编程(二):网络数据传输基本流程
linux·服务器·网络
怀旧,1 小时前
【Linux网络编程】15. Reactor 反应堆模式
linux·网络·php
jiayong231 小时前
Memory 写入、检索与纠错机制:让 Agent 记住,也让它忘对
java·服务器·网络·hermes
小赵不会秃头1 小时前
数据结构Day 06:线性结构、库操作及 Makefile 完整学习笔记
java·linux·数据结构·算法·面试
雨田大大1 小时前
Windows11下IDEA运行后端时,端口被占用的解决方法
linux·运维·服务器
IKun-bug1 小时前
CentOS 7 安装 Claude Code 指南
linux·运维·centos
上海云盾-小余1 小时前
服务器入侵应急处置:痕迹清理、漏洞封堵与事后加固全流程
运维·服务器