抓包分析排查利器TCPdump

tcpdump命令介绍与常规用法。

基础命令介绍

复制代码
# 固定语法 -i 指定网卡名称 -nn 显示IP地址 -w 指定输出的文件名称
tcpdump -i eth0 -nn -w test.cap

-nn 不把主机的网络地址与协议转换成名字
-w 把数据包数据写入指定的文件
and 连接参数
host 指明主机
port 指明端口
src 源IP
dst 目标IP
net 指明网络
dst port 目标端口
! 非
icmp arp
r 读取抓包文件

示例一

指定含义是 指定网卡eth0 ,指定IP地址 ,指定端口

复制代码
tcpdump -i eth0 -nn host 192.168.111.32 and port 22

示例二

指定网卡,源IP地址 和目标IP地址

复制代码
tcpdump -i eth0 -nn src 192.168.111.32 and dst 220.110.110.110
相关推荐
Tim风声(网络工程师)2 小时前
排查内网互联网访问流程
运维·服务器·网络
坚持就完事了3 小时前
Linux中如何添加环境变量
linux·运维·服务器
白緢4 小时前
一、Linux 基础入门
linux·运维·服务器
一袋米扛几楼984 小时前
【网络】网络规划与底层通信:自顶向下方法论 (Top-Down Methodology) 全解析
网络·工程
liulilittle5 小时前
TCP BBR 拥塞控制模块编译
网络·网络协议·tcp/ip
随风,奔跑5 小时前
Nginx
服务器·后端·nginx·web
仰望星空的打工人5 小时前
cypht无法获取163、126邮件
服务器·网易邮箱大师
wangl_925 小时前
Modbus RTU 与 Modbus TCP 深入指南-功能码与数据模型
网络·网络协议·tcp/ip·tcp·modbus·rtu
砍材农夫5 小时前
物联网 MQTT协议和本地socket区别
网络·物联网
xhbh6665 小时前
Windows端口转发完全教程:netsh命令详解与实战案例
服务器·网络·ip·流量转发·端口流量转发