抓包分析排查利器TCPdump

tcpdump命令介绍与常规用法。

基础命令介绍

复制代码
# 固定语法 -i 指定网卡名称 -nn 显示IP地址 -w 指定输出的文件名称
tcpdump -i eth0 -nn -w test.cap

-nn 不把主机的网络地址与协议转换成名字
-w 把数据包数据写入指定的文件
and 连接参数
host 指明主机
port 指明端口
src 源IP
dst 目标IP
net 指明网络
dst port 目标端口
! 非
icmp arp
r 读取抓包文件

示例一

指定含义是 指定网卡eth0 ,指定IP地址 ,指定端口

复制代码
tcpdump -i eth0 -nn host 192.168.111.32 and port 22

示例二

指定网卡,源IP地址 和目标IP地址

复制代码
tcpdump -i eth0 -nn src 192.168.111.32 and dst 220.110.110.110
相关推荐
旖旎夜光2 分钟前
Linux(12)(下)
linux·网络
j_xxx404_19 分钟前
Linux:进程状态
linux·运维·服务器
济61719 分钟前
linux 系统移植(第二十三期)---- 进一步完善BusyBox构建的根文件系统---- Ubuntu20.04
linux·运维·服务器
hweiyu0026 分钟前
Linux 命令:csplit
linux·运维·服务器
守正出琦27 分钟前
Linux信号核心函数速查表
linux·运维·服务器
花花鱼27 分钟前
Linux中的755及644等等速记
linux·运维·服务器
上海云盾安全满满35 分钟前
移动应用安全防调试功能阻止恶意分析
网络·安全
cws20040138 分钟前
Linux如何通过命令实现立即关机?shutdown命令的now参数使用详解
linux·运维·服务器
稻草猫.40 分钟前
UDP协议与TCP协议
网络
m0_694845571 小时前
网站账号太多难管理?Enterr 开源自动化工具搭建教程
运维·服务器·前端·开源·自动化·云计算