抓包分析排查利器TCPdump

tcpdump命令介绍与常规用法。

基础命令介绍

复制代码
# 固定语法 -i 指定网卡名称 -nn 显示IP地址 -w 指定输出的文件名称
tcpdump -i eth0 -nn -w test.cap

-nn 不把主机的网络地址与协议转换成名字
-w 把数据包数据写入指定的文件
and 连接参数
host 指明主机
port 指明端口
src 源IP
dst 目标IP
net 指明网络
dst port 目标端口
! 非
icmp arp
r 读取抓包文件

示例一

指定含义是 指定网卡eth0 ,指定IP地址 ,指定端口

复制代码
tcpdump -i eth0 -nn host 192.168.111.32 and port 22

示例二

指定网卡,源IP地址 和目标IP地址

复制代码
tcpdump -i eth0 -nn src 192.168.111.32 and dst 220.110.110.110
相关推荐
sunxunyong2 小时前
CGroup配置
linux·运维·服务器
hy____1232 小时前
Linux_网络编程套接字
linux·运维·网络
IP搭子来一个2 小时前
爬虫IP地址受限怎么办?附解决方法
网络·爬虫·tcp/ip
EasyGBS3 小时前
GB35114+GB28181:EasyGBS视频融合平台如何构建视频监控 “联网+安全” 双重保障体系
网络·人工智能·国标gb28181·gb35114
LuDvei3 小时前
windows 中 vs code远程连接linux
linux·运维·服务器·windows
生活爱好者!4 小时前
NAS帮我找回童年的快乐!部署 小游戏
运维·服务器·docker·容器·娱乐
GDAL4 小时前
MANIFEST.in简介
linux·服务器·前端·python
蜕变的小白4 小时前
基于Linux的天气查询项目
linux·运维·服务器
小云数据库服务专线4 小时前
linux grep命令
linux·运维·服务器
李昊哲小课5 小时前
Python CSV 模块完整教程
java·服务器·python