抓包分析排查利器TCPdump

tcpdump命令介绍与常规用法。

基础命令介绍

复制代码
# 固定语法 -i 指定网卡名称 -nn 显示IP地址 -w 指定输出的文件名称
tcpdump -i eth0 -nn -w test.cap

-nn 不把主机的网络地址与协议转换成名字
-w 把数据包数据写入指定的文件
and 连接参数
host 指明主机
port 指明端口
src 源IP
dst 目标IP
net 指明网络
dst port 目标端口
! 非
icmp arp
r 读取抓包文件

示例一

指定含义是 指定网卡eth0 ,指定IP地址 ,指定端口

复制代码
tcpdump -i eth0 -nn host 192.168.111.32 and port 22

示例二

指定网卡,源IP地址 和目标IP地址

复制代码
tcpdump -i eth0 -nn src 192.168.111.32 and dst 220.110.110.110
相关推荐
天启HTTP9 分钟前
开启全局代理后网络变慢,问题出在哪
开发语言·前端·网络·tcp/ip·php
信息安全失业大专人员10 分钟前
网络可靠性之战——物理检测与网络逻辑检测
网络
沉在嵌入式的鱼13 分钟前
Jetson系列集成第三方库和应用程序到镜像方案
运维·服务器
科技风向标go24 分钟前
QYResearch联合发布:《2026室外网络摄像头行业白皮书》格行视精灵成用户室外硬核环境首选监控
大数据·网络·安全·监控·户外安防
Inhand陈工28 分钟前
映翰通IG502实战:通过RS232采集交通信号灯数据,实现自动短信告警
网络·嵌入式硬件·物联网·网络安全·边缘计算·信息与通信·信号处理
weixin_6042366729 分钟前
华三 二层交换机 企业完整正式版配置
运维·网络·华为·华为交换机命令
hai31524754341 分钟前
libcore_final.c —— 九章数流矩阵系统
linux·运维·网络
刘哥测评技术zcwz62644 分钟前
海外动态IP和静态IP需要怎么选择
网络·网络协议·tcp/ip
实心儿儿1 小时前
Linux —— 网络基础
网络
сокол1 小时前
【网安-研判-WireShark流量分析】网页、RAT、FTP、垃圾邮箱的流量过滤规则实战
网络·测试工具·wireshark