抓包分析排查利器TCPdump

tcpdump命令介绍与常规用法。

基础命令介绍

复制代码
# 固定语法 -i 指定网卡名称 -nn 显示IP地址 -w 指定输出的文件名称
tcpdump -i eth0 -nn -w test.cap

-nn 不把主机的网络地址与协议转换成名字
-w 把数据包数据写入指定的文件
and 连接参数
host 指明主机
port 指明端口
src 源IP
dst 目标IP
net 指明网络
dst port 目标端口
! 非
icmp arp
r 读取抓包文件

示例一

指定含义是 指定网卡eth0 ,指定IP地址 ,指定端口

复制代码
tcpdump -i eth0 -nn host 192.168.111.32 and port 22

示例二

指定网卡,源IP地址 和目标IP地址

复制代码
tcpdump -i eth0 -nn src 192.168.111.32 and dst 220.110.110.110
相关推荐
编程牛马姐1 小时前
独立站SEO流量增长:提高Google排名的优化方法
前端·javascript·网络
开压路机1 小时前
进程控制
linux·服务器
2401_873479401 小时前
如何从零搭建私有化IP查询平台?数据采集、清洗、建库到API发布全流程
服务器·网络·tcp/ip
FS_Marking3 小时前
CWDM vs DWDM:区别是什么?
网络
Vis-Lin4 小时前
BLE 协议栈:ATT 协议详解
网络·物联网·网络协议·iot·ble
代码中介商4 小时前
Linux 帮助手册与用户管理完全指南
linux·运维·服务器
lcxc4 小时前
Mac M4超流畅运行Win版同花顺教程
网络
cccccc语言我来了4 小时前
C++轻量级消息队列服务器
java·服务器·c++
W.A委员会4 小时前
常见网络攻击
网络·http·网络安全
zmj3203244 小时前
CAN数据帧详解
网络·can·canfd·数据帧