抓包分析排查利器TCPdump

tcpdump命令介绍与常规用法。

基础命令介绍

复制代码
# 固定语法 -i 指定网卡名称 -nn 显示IP地址 -w 指定输出的文件名称
tcpdump -i eth0 -nn -w test.cap

-nn 不把主机的网络地址与协议转换成名字
-w 把数据包数据写入指定的文件
and 连接参数
host 指明主机
port 指明端口
src 源IP
dst 目标IP
net 指明网络
dst port 目标端口
! 非
icmp arp
r 读取抓包文件

示例一

指定含义是 指定网卡eth0 ,指定IP地址 ,指定端口

复制代码
tcpdump -i eth0 -nn host 192.168.111.32 and port 22

示例二

指定网卡,源IP地址 和目标IP地址

复制代码
tcpdump -i eth0 -nn src 192.168.111.32 and dst 220.110.110.110
相关推荐
电化学仪器白超6 小时前
④使用 PPTSYNC.exe 与华为手机拍照制作 GIF 动画
服务器·华为·智能手机
jerryinwuhan6 小时前
Linux常用命令练习题
linux·运维·服务器
tang777896 小时前
对抗高级反爬:基于动态代理 IP 的浏览器指纹模拟与轮换策略
网络·网络协议·tcp/ip
oil欧哟7 小时前
Agent 设计与上下文工程- 02 Workflow 设计模式(上)
前端·网络·人工智能
xixixi777777 小时前
了解一个开源网络数据采集软件包——Libcap
网络·安全·工具
嗷嗷哦润橘_7 小时前
集群网络技术1:RDMA和相关协议
网络·阿里云·deepseek
在路上看风景7 小时前
4.2 路由器的组成
网络
未完成的歌~7 小时前
DNS 劫持分析和修复
网络
交换机路由器测试之路7 小时前
交换机路由器基础(三)--常见接口、线缆和器件
网络·智能路由器·路由器·交换机
无聊的小坏坏7 小时前
深入理解 NAT、代理服务与内网穿透:解决网络通信的关键技术
网络·内网穿透·代理