[LINUX使用] iptables && tcpdump && wireshark && tshark

iptables:

收到来自 10.10.10.10 的数据后都丢弃

bash 复制代码
iptables -I INPUT -s 10.10.10.10 -j DROP

直接 reject 来自 10.10.10.* 网段的数据

bash 复制代码
iptables -I INPUT -s 10.10.10.0/24 -j REJECT

tcpdump:

dump eth0的数据到本地

bash 复制代码
tcpdump -i eth0 -w dump.pcap

只抓 目的地址是 10.10.10.10 的包

bash 复制代码
tcpdump -i eth0 -vnn dst host 10.10.10.10

tshark:

统计抓包文件里共有多少source ip

bash 复制代码
tshark -r 1.pacp -q -z ip_hosts,tree
相关推荐
gf13211116 分钟前
python_调用远程服务器上的openclaw
服务器·python·php
有梦想的咕噜12 分钟前
Newtonsoft.Json (Json.NET) 常用方法汇总
linux·json·.net
码农小韩17 分钟前
Linux应用开发(五)——线程
linux·操作系统·linux驱动·嵌入式软件开发·嵌入式操作系统·linux应用
Polevne20 分钟前
C# GRPC 一元与双向流
linux·算法·c#
拂拉氏22 分钟前
【知识讲解】 Linux程序替换相关接口讲解
linux·程序替换
星源~40 分钟前
zephyr-Linux环境下搭建步骤
linux·mcu·嵌入式开发·zephyr
Huangjin007_42 分钟前
【Linux 系统篇(二十)】进程(八):进程创建、进程退出
linux·运维·服务器
starzy19901 小时前
Flink TimeWindow 详解及代码实现:从三种时间语义到滚动与滑动窗口
java·服务器·flink
吴声子夜歌1 小时前
Shell编程——开发规范
linux·运维·shell
Shadow(⊙o⊙)1 小时前
epoll三大接口到内核+正确认识应用层与内核的联系(6000字)
linux·服务器·网络