tcpdump的使用

tcpdump是linux上的抓包工具,类似windows系统的wireshark,是最广泛使用的抓包工具

各选项使用方法

-X 最重要的选项 对于tcp包 一定要加上这个才能查看包的内容,知道加这个,等于会用tcpdump了

-i 指定网卡 默认为eth0 但是多网卡时别忘了指定,还有本机调用时走的是lo,不是eth0,需要指定

port xxx 指定端口 port xxx

host xxx 指定ip/域名等

注意port与host之间加and

-Q或者-P 指定出入方向 可选 in out inout 默认inout

  • 举例
    tcpdump -X -i eth0 host xx.xx.xx and port 6666 -Q in
相关推荐
夏日听雨眠5 小时前
LInux(逻辑地址与物理地址的区别,文件描述符,lseek函数)
linux·运维·网络
ydyd202604216 小时前
制造业数字化干货:设备巡检、报修、保养一体化管理流程拆解
网络
Hali_Botebie7 小时前
【图卷积网络】GCN是AXΘ 和CNN是AX
网络·人工智能·cnn
IpdataCloud7 小时前
高并发场景下IP数据接口怎么选?从QPS到离线库的完整选型指南
网络·网络协议·tcp/ip
CableTech_SQH7 小时前
企业园区网络突然中断排查时间影响生产?综合布线运维管理解决方案分析
网络
難釋懷7 小时前
Redis网络模型-IO多路复用模型-poll模式
网络·数据库·redis
treesforest8 小时前
IP精准定位服务:从城市轮廓到街道坐标,技术如何重塑空间感知
网络·数据库·网络协议·tcp/ip·ip
平行侠8 小时前
A15 工业路由器IP前缀高速检索与内存压缩系统
网络·tcp/ip·算法
yyyyy_abc9 小时前
子网掩码是什么
网络·智能路由器
9命怪猫9 小时前
[K8S小白问题集] - Calico好在哪里?
网络·云原生·容器·kubernetes