tcpdump的使用

tcpdump是linux上的抓包工具,类似windows系统的wireshark,是最广泛使用的抓包工具

各选项使用方法

-X 最重要的选项 对于tcp包 一定要加上这个才能查看包的内容,知道加这个,等于会用tcpdump了

-i 指定网卡 默认为eth0 但是多网卡时别忘了指定,还有本机调用时走的是lo,不是eth0,需要指定

port xxx 指定端口 port xxx

host xxx 指定ip/域名等

注意port与host之间加and

-Q或者-P 指定出入方向 可选 in out inout 默认inout

  • 举例
    tcpdump -X -i eth0 host xx.xx.xx and port 6666 -Q in
相关推荐
天高云淡ylz2 分钟前
NAT网关(二)NAT耦合器的隔离与通讯逻辑
网络·制造·ot
盟接之桥7 分钟前
什么是电子数据交换(EDI)|AS2 协议详解
运维·服务器·网络·安全·低代码·汽车·制造
云计算-Security17 分钟前
计算机网络 7 个性能指标
网络·计算机网络
网安情报局19 分钟前
抗 DDoS 的核心:黑白名单、限速、流量牵引技术对比分析
运维·服务器·网络
pengyi87101531 分钟前
代理 IP 隐私保护核心原理:从 IP 隐藏到身份匿名的完整链路
网络·网络协议·tcp/ip
运维行者_37 分钟前
使用Applications Manager监控的关键MongoDB指标
服务器·开发语言·网络·数据库·mongodb·机器学习·云计算
磊 子1 小时前
TCP/IP ⽹络模型有哪⼏层?
网络·网络协议·tcp/ip
sinat_255487811 小时前
HTTP、端口、请求、响应、REST
java·网络·网络协议·http·tomcat·intellij-idea
遇印记1 小时前
软考知识点(防火墙)
运维·服务器·网络·学习·安全
蜀道山老天师1 小时前
Docker 进阶:数据持久化与容器网络互联(数据卷、挂载目录、端口映射、自定义网络)
运维·网络·docker·云原生·容器