抓包分析排查利器TCPdump

tcpdump命令介绍与常规用法。

基础命令介绍

复制代码
# 固定语法 -i 指定网卡名称 -nn 显示IP地址 -w 指定输出的文件名称
tcpdump -i eth0 -nn -w test.cap

-nn 不把主机的网络地址与协议转换成名字
-w 把数据包数据写入指定的文件
and 连接参数
host 指明主机
port 指明端口
src 源IP
dst 目标IP
net 指明网络
dst port 目标端口
! 非
icmp arp
r 读取抓包文件

示例一

指定含义是 指定网卡eth0 ,指定IP地址 ,指定端口

复制代码
tcpdump -i eth0 -nn host 192.168.111.32 and port 22

示例二

指定网卡,源IP地址 和目标IP地址

复制代码
tcpdump -i eth0 -nn src 192.168.111.32 and dst 220.110.110.110
相关推荐
江湖有缘5 小时前
基于华为openEuler系统部署Gitblit服务器
运维·服务器·华为
yuanmenghao5 小时前
Linux 性能实战 | 第 10 篇 CPU 缓存与内存访问延迟
linux·服务器·缓存·性能优化·自动驾驶·unix
QT.qtqtqtqtqt5 小时前
SQL注入漏洞
java·服务器·sql·安全
..过云雨5 小时前
多路转接select系统调用详解
网络·网络协议·tcp/ip
qq_5470261795 小时前
LangChain 1.0 核心概念
运维·服务器·langchain
爱编码的傅同学6 小时前
【计算机网络】初识网络
网络·计算机网络
晚霞的不甘6 小时前
Flutter for OpenHarmony 打造沉浸式呼吸引导应用:用动画疗愈身心
服务器·网络·flutter·架构·区块链
CHENKONG_CK6 小时前
化工危化品桶装追溯:RFID 全流程可视化解决方案
网络
Fcy6486 小时前
Linux下 进程(二)(进程状态、僵尸进程和孤儿进程)
linux·运维·服务器·僵尸进程·孤儿进程·进程状态
ID_180079054736 小时前
Python结合淘宝关键词API进行商品价格监控与预警
服务器·数据库·python