tcpdump

tcpdump是一个功能强大的网络抓包工具,它被广泛用于捕获和分析网络流量。

tcpdump采用命令行方式,它的命令格式为:

tcpdump [ -adeflnNOpqStvx ] [ -c 数量 ] [ -F 文件名 ]

-i 网络接口 \] \[ -r 文件名\] \[ -s snaplen \] \[ -T 类型 \] \[ -w 文件名 \] \[表达式

-a 将网络地址和广播地址转变成名字;

-d 将匹配信息包的代码以人们能够理解的汇编格式给出;

-dd 将匹配信息包的代码以c语言程序段的格式给出;

-ddd 将匹配信息包的代码以十进制的形式给出;

-e 在输出行打印出数据链路层的头部信息,包括源mac和目的mac,以及网络层的协议;

-f 将外部的Internet地址以数字的形式打印出来;

-l 使标准输出变为缓冲行形式;

-n 指定将每个监听到数据包中的域名转换成IP地址后显示,不把网络地址转换成名字;

-nn 指定将每个监听到的数据包中的域名转换成IP、端口从应用名称转换成端口号后显示

-t 在输出的每一行不打印时间戳;

-v 输出一个稍微详细的信息,例如在ip包中可以包括ttl和服务类型的信息;

-vv 输出详细的报文信息;

-c Count 在收到指定的包的数目后,tcpdump就会停止;

-F 从指定的文件中读取表达式,忽略其它的表达式;

-i interface 指定监听的网络接口;

-p 将网卡设置为非混杂模式,不能与host或broadcast一起使用;

-r 从指定的文件中读取包(这些包一般通过-w选项产生);

-w 直接将包写入文件中,并不分析和打印出来;

-s snaplen snaplen表示从一个包中截取的字节数。0表示包不截断,抓完整的数据包。默认的话 tcpdump 只显示部分数据包,默认68字节;

-T 将监听到的包直接解释为指定的类型的报文,常见的类型有rpc (远程过程调用)和snmp(简单网络管理协议);

-X 需要把协议头和包内容都显示出来(tcpdump会以16进制和ASCII的形式显示),便于协议分析;

host 只捕获与指定主机通信的数据包;

port 只捕获指定端口的数据包。例如,port 80表示只捕获80端口的数据包;

src 和 dst 只捕获源或目标地址为指定地址的数据包;

and, or, 和 no用于组合多个条件,以过滤数据包;

tcpdump --i eth0 'port 1111' -X -c 3

相关推荐
阿巴~阿巴~2 分钟前
Cookie与Session:HTTP认证机制解析
服务器·网络·网络协议·http·cookie·session
谷粒.11 分钟前
API测试全解析:从基础到性能压测
java·运维·网络·人工智能·python·测试工具·自动化
月亮!12 分钟前
敏捷开发中测试左移的5个关键实践
java·人工智能·python·selenium·测试工具·测试用例·敏捷流程
云计算小黄同学21 分钟前
CC攻击和DDOS的特征与防护(基于阿里云)
网络·安全·阿里云·ddos
阿巴~阿巴~23 分钟前
HTTP头部字段:高效通信的关键
服务器·网络·网络协议·http·http头部字段
Wpa.wk25 分钟前
自动化测试-显示等待高级使用
经验分享·selenium·测试工具·显示等待高级
xixixi7777729 分钟前
二值化——将具有丰富灰度或彩色信息的图像,转换为仅由两种像素值(通常是0和1,或0和255) 组成的图像,即黑白图像
网络·图像处理·人工智能·学习·计算机视觉·信息与通信
北京盛世宏博9 小时前
以太网温湿度传感器/变送器选型指南:从需求到落地的全流程决策框架
网络·以太网·poe·温湿度·供电
_dindong9 小时前
Linux网络编程:结合内核数据结构详谈epoll的工作原理
linux·服务器·网络
network_tester9 小时前
IXIA XM2网络测试仪电源模块损坏维修方法详解
网络·网络协议·tcp/ip·http·https·信息与通信·信号处理