tcpdump 命令简记录

命令

bash 复制代码
tcpdump -i eth0 -nvv -vv -c 1000 -s 0 host 127.0.0.1 and port 80 -w oms_result.cap

分析

-i : 选择要捕获的接口,通常是以太网卡或无线网卡,也可以是 vlan 或其他特殊接口。

-n : 不把网络地址转换成名字

-vv : 输出详细的报文信息

-c : 在收到指定的数量的分组后,tcpdump就会停止

-s 0 : tcpdump 默认只会截取前 96 字节的内容,要想截取所有的报文内容,可以使用 -s number, number 就是你要截取的报文字节数,如果是 0 的话,表示截取报文全部内容。

host : 使用过滤器 host 可以抓取特定目的地和源 IP 地址的流量

port : 使用过滤器 port 可以抓取特定端口的流量

-w : 选项用来把数据报文输出到文件

文档

Home | TCPDUMP & LIBPCAP

Linux系统 tcpdump 抓包命令使用教程 - 知乎 (zhihu.com)

全网最详细的 tcpdump 使用指南 - 王一白 - 博客园 (cnblogs.com)

相关推荐
Xの哲學7 小时前
Linux流量控制: 内核队列的深度剖析
linux·服务器·算法·架构·边缘计算
tuokuac7 小时前
docker中nginx配置报错解决
linux·运维·服务器
Zeku7 小时前
20251129 - 详细解析Linux的mmap(内存映射)
linux·驱动开发·嵌入式软件·linux应用开发
Joren的学习记录8 小时前
【Linux运维大神系列】docker详解(四)
linux·运维·docker
老王熬夜敲代码8 小时前
网络中数据传输的具体过程
linux·网络·笔记
世转神风-9 小时前
linux使用终端打开当前文件夹界面
linux
刘某的Cloud10 小时前
列表、元组、字典、集合-组合数据类型
linux·开发语言·python
学烹饪的小胡桃10 小时前
【运维学习】实时性能监控工具 WGCLOUD v3.6.2 更新介绍
linux·运维·服务器·学习·工单系统
知识分享小能手10 小时前
Ubuntu入门学习教程,从入门到精通,Ubuntu 22.04的桌面环境 (4)
linux·学习·ubuntu
Lueeee.10 小时前
图解字符驱动模块设计思路
linux