[LINUX使用] iptables && tcpdump && wireshark && tshark

iptables:

收到来自 10.10.10.10 的数据后都丢弃

bash 复制代码
iptables -I INPUT -s 10.10.10.10 -j DROP

直接 reject 来自 10.10.10.* 网段的数据

bash 复制代码
iptables -I INPUT -s 10.10.10.0/24 -j REJECT

tcpdump:

dump eth0的数据到本地

bash 复制代码
tcpdump -i eth0 -w dump.pcap

只抓 目的地址是 10.10.10.10 的包

bash 复制代码
tcpdump -i eth0 -vnn dst host 10.10.10.10

tshark:

统计抓包文件里共有多少source ip

bash 复制代码
tshark -r 1.pacp -q -z ip_hosts,tree
相关推荐
IT邦德1 小时前
Dify1.6基于ubuntu系统的部署实战
linux·运维·ubuntu
非凡ghost1 小时前
分区助手:Windows 磁盘管理的“瑞士军刀“,分区调整不再怕丢数据
服务器·windows·电脑·软件需求
许彰午2 小时前
# allbytaskid——一个接口扛六个DataStore
运维·服务器·php
吠品2 小时前
Java byte数组与String互转:编码细节与踩坑记录
java·linux·服务器
木白CPP2 小时前
Linux 驱动UART子系统源码分析
linux·运维·服务器·驱动开发·嵌入式硬件·开源软件
RisunJan3 小时前
Linux命令-times(进程累计时间显示)
linux·运维·chrome
Titan20244 小时前
Linux网络基础知识
linux·服务器·网络·c++·学习
皮皮蟹虾饺5 小时前
NCCL 源码解析:通信器从出生到消亡的完整一生
linux·人工智能·ubuntu·语言模型·kubernetes
Java&Develop5 小时前
QuantDinger 宝塔 Linux 部署完整指南
linux·运维·状态模式
RisunJan5 小时前
Linux命令-tcpdump(网络数据包捕获)
linux·网络·tcpdump