tcpdump的使用

tcpdump是linux上的抓包工具,类似windows系统的wireshark,是最广泛使用的抓包工具

各选项使用方法

-X 最重要的选项 对于tcp包 一定要加上这个才能查看包的内容,知道加这个,等于会用tcpdump了

-i 指定网卡 默认为eth0 但是多网卡时别忘了指定,还有本机调用时走的是lo,不是eth0,需要指定

port xxx 指定端口 port xxx

host xxx 指定ip/域名等

注意port与host之间加and

-Q或者-P 指定出入方向 可选 in out inout 默认inout

  • 举例
    tcpdump -X -i eth0 host xx.xx.xx and port 6666 -Q in
相关推荐
Tim风声(网络工程师)3 小时前
排查内网互联网访问流程
运维·服务器·网络
测试员周周3 小时前
【AI测试智能体】为什么传统测试方法对智能体失效?
开发语言·人工智能·python·功能测试·测试工具·单元测试·测试用例
一袋米扛几楼985 小时前
【网络】网络规划与底层通信:自顶向下方法论 (Top-Down Methodology) 全解析
网络·工程
liulilittle6 小时前
TCP BBR 拥塞控制模块编译
网络·网络协议·tcp/ip
wangl_926 小时前
Modbus RTU 与 Modbus TCP 深入指南-功能码与数据模型
网络·网络协议·tcp/ip·tcp·modbus·rtu
砍材农夫6 小时前
物联网 MQTT协议和本地socket区别
网络·物联网
xhbh6666 小时前
Windows端口转发完全教程:netsh命令详解与实战案例
服务器·网络·ip·流量转发·端口流量转发
阿斯加德D6 小时前
PCL2下载我的世界minecraft Java版启动器2026最新版分享
测试工具·游戏·游戏程序
wangl_927 小时前
Modbus RTU 与 Modbus TCP 深入指南-性能分析与优化
网络·网络协议·tcp/ip·tcp·modbus·rtu
遇印记9 小时前
软考知识点
运维·服务器·网络