抓包分析排查利器TCPdump

tcpdump命令介绍与常规用法。

基础命令介绍

# 固定语法 -i 指定网卡名称 -nn 显示IP地址 -w 指定输出的文件名称
tcpdump -i eth0 -nn -w test.cap

-nn 不把主机的网络地址与协议转换成名字
-w 把数据包数据写入指定的文件
and 连接参数
host 指明主机
port 指明端口
src 源IP
dst 目标IP
net 指明网络
dst port 目标端口
! 非
icmp arp
r 读取抓包文件

示例一

指定含义是 指定网卡eth0 ,指定IP地址 ,指定端口

tcpdump -i eth0 -nn host 192.168.111.32 and port 22

示例二

指定网卡,源IP地址 和目标IP地址

tcpdump -i eth0 -nn src 192.168.111.32 and dst 220.110.110.110
相关推荐
小白电脑技术9 分钟前
OpenWRT有三个地方设置DNS,究竟设置哪个地方会更好?
网络
姜西西_2 小时前
[网络编程]通过java用TCP实现网络编程
java·网络·tcp/ip
萌新小码农‍2 小时前
matlab基本语法
网络·数据结构·matlab
司职在下2 小时前
828华为云征文|Flexus云服务器X实例快速部署在线测评平台,适用各种信息学教学
运维·服务器·华为云
Feng_Sean2 小时前
01_Python基本语法
开发语言·网络·python
银氨溶液3 小时前
DNS解析域名详解
linux·服务器·apache·域名解析
阿瑾06183 小时前
【Linux】进程间通信——System V共享内存
linux·运维·服务器
十一吖i3 小时前
uniapp实现下拉刷新
linux·服务器·uni-app
weixin_586062023 小时前
网络运维故障处理案例
运维·网络·智能路由器
小白爱电脑3 小时前
路由器WAN口和LAN口有什么不一样?
网络·智能路由器