抓包分析排查利器TCPdump

tcpdump命令介绍与常规用法。

基础命令介绍

复制代码
# 固定语法 -i 指定网卡名称 -nn 显示IP地址 -w 指定输出的文件名称
tcpdump -i eth0 -nn -w test.cap

-nn 不把主机的网络地址与协议转换成名字
-w 把数据包数据写入指定的文件
and 连接参数
host 指明主机
port 指明端口
src 源IP
dst 目标IP
net 指明网络
dst port 目标端口
! 非
icmp arp
r 读取抓包文件

示例一

指定含义是 指定网卡eth0 ,指定IP地址 ,指定端口

复制代码
tcpdump -i eth0 -nn host 192.168.111.32 and port 22

示例二

指定网卡,源IP地址 和目标IP地址

复制代码
tcpdump -i eth0 -nn src 192.168.111.32 and dst 220.110.110.110
相关推荐
一水鉴天几秒前
整体设计 定稿 之 34 codybuddy项目跨机同步方案 之2 (codebuddy)
服务器·前端
代码游侠2 分钟前
学习笔记——TCP 传输控制协议
linux·网络·笔记·网络协议·学习·tcp/ip
ICT技术最前线6 分钟前
华为交换机VLAN配置命令详解
服务器·网络·vlan·华为交换机
zhendianluli6 分钟前
为什么fclose处理的是file而不是fd
linux·服务器·网络
牙牙7056 分钟前
部署SFTP服务
linux·服务器·网络
人工智能训练6 分钟前
Ubuntu 系统安装 VSCode 超全指南(3 种方法,适配 20.04/22.04 LTS)
linux·运维·服务器·vscode·ubuntu
绾樘7 分钟前
HCIP—OSPF综合实验
网络·智能路由器
TG:@yunlaoda360 云老大8 分钟前
华为云国际站代理商的CloudPond跨境主要有什么用呢?
服务器·网络·华为云
facaixxx20248 分钟前
GPU算力租赁:3080Ti、Tesla P40和RTX40服务器配置整理
运维·服务器·gpu算力
bing_feilong9 分钟前
ubuntu网络命令详解
linux·运维·网络