tcpdump 命令简记录

命令

bash 复制代码
tcpdump -i eth0 -nvv -vv -c 1000 -s 0 host 127.0.0.1 and port 80 -w oms_result.cap

分析

-i : 选择要捕获的接口,通常是以太网卡或无线网卡,也可以是 vlan 或其他特殊接口。

-n : 不把网络地址转换成名字

-vv : 输出详细的报文信息

-c : 在收到指定的数量的分组后,tcpdump就会停止

-s 0 : tcpdump 默认只会截取前 96 字节的内容,要想截取所有的报文内容,可以使用 -s number, number 就是你要截取的报文字节数,如果是 0 的话,表示截取报文全部内容。

host : 使用过滤器 host 可以抓取特定目的地和源 IP 地址的流量

port : 使用过滤器 port 可以抓取特定端口的流量

-w : 选项用来把数据报文输出到文件

文档

Home | TCPDUMP & LIBPCAP

Linux系统 tcpdump 抓包命令使用教程 - 知乎 (zhihu.com)

全网最详细的 tcpdump 使用指南 - 王一白 - 博客园 (cnblogs.com)

相关推荐
Lovyk18 分钟前
Linux 正则表达式
linux·运维
Fireworkitte1 小时前
Ubuntu、CentOS、AlmaLinux 9.5的 rc.local实现 开机启动
linux·ubuntu·centos
sword devil9002 小时前
ubuntu常见问题汇总
linux·ubuntu
ac.char2 小时前
在CentOS系统中查询已删除但仍占用磁盘空间的文件
linux·运维·centos
淮北也生橘123 小时前
Linux的ALSA音频框架学习笔记
linux·笔记·学习
华强笔记7 小时前
Linux内存管理系统性总结
linux·运维·网络
十五年专注C++开发7 小时前
CMake进阶: CMake Modules---简化CMake配置的利器
linux·c++·windows·cmake·自动化构建
phoenix09818 小时前
ansible部署lnmp-allinone
linux·运维·ansible
winds~8 小时前
【git】 撤销revert一次commit中的某几个文件
linux·c++
iY_n9 小时前
Linux网络基础
linux·网络·arm开发