抓包分析排查利器TCPdump

tcpdump命令介绍与常规用法。

基础命令介绍

复制代码
# 固定语法 -i 指定网卡名称 -nn 显示IP地址 -w 指定输出的文件名称
tcpdump -i eth0 -nn -w test.cap

-nn 不把主机的网络地址与协议转换成名字
-w 把数据包数据写入指定的文件
and 连接参数
host 指明主机
port 指明端口
src 源IP
dst 目标IP
net 指明网络
dst port 目标端口
! 非
icmp arp
r 读取抓包文件

示例一

指定含义是 指定网卡eth0 ,指定IP地址 ,指定端口

复制代码
tcpdump -i eth0 -nn host 192.168.111.32 and port 22

示例二

指定网卡,源IP地址 和目标IP地址

复制代码
tcpdump -i eth0 -nn src 192.168.111.32 and dst 220.110.110.110
相关推荐
4t4run35 分钟前
28、Linux 系统定时任务
linux·运维·服务器
wenzhangli737 分钟前
Scene与Group机制答疑:深入理解ooderAI Agent协作框架
网络
_03443 分钟前
ensp-mpls2
网络
cui__OaO1 小时前
Linux驱动--基于驱动设备分离的按键中断驱动
linux·运维·服务器·嵌入式
云川之下1 小时前
【网络】广播地址工作原理(arp不受广播地址影响)
网络
数字芯片实验室1 小时前
IP验证最终回归到时序级建模
网络·网络协议·tcp/ip·fpga开发
OnlyEasyCode2 小时前
Linux下载Navicat、特定版本Mysql
linux·运维·服务器
济6172 小时前
linux 系统移植(第七期)----U-Boot 图形化配置及其原理-- Ubuntu20.04
linux·运维·服务器
kida_yuan2 小时前
【Linux】文件系统与 fsck.ext4 修复 - 我踩过的坑与总结
linux·运维·网络
tobias.b2 小时前
408真题解析-2009-33-网络-OSI模型
网络·计算机考研·408真题·408真题解析