抓包分析排查利器TCPdump

tcpdump命令介绍与常规用法。

基础命令介绍

复制代码
# 固定语法 -i 指定网卡名称 -nn 显示IP地址 -w 指定输出的文件名称
tcpdump -i eth0 -nn -w test.cap

-nn 不把主机的网络地址与协议转换成名字
-w 把数据包数据写入指定的文件
and 连接参数
host 指明主机
port 指明端口
src 源IP
dst 目标IP
net 指明网络
dst port 目标端口
! 非
icmp arp
r 读取抓包文件

示例一

指定含义是 指定网卡eth0 ,指定IP地址 ,指定端口

复制代码
tcpdump -i eth0 -nn host 192.168.111.32 and port 22

示例二

指定网卡,源IP地址 和目标IP地址

复制代码
tcpdump -i eth0 -nn src 192.168.111.32 and dst 220.110.110.110
相关推荐
Harm灬小海2 小时前
【云计算学习之路】学习Centos7系统-Linux下用户及组管理
linux·运维·服务器·学习·云计算
herinspace3 小时前
管家婆辉煌主机登录提示“连接失败,请确认输入正确的服务器名”
运维·服务器·学习·零售·管家婆软件·财务软件
日取其半万世不竭3 小时前
Linux 云服务器磁盘扩容:从分区到文件系统的完整流程
java·linux·服务器
奋斗的小青年I3 小时前
虚拟化平台横评:Proxmox vs XCP-ng vs OpenStack vs Nutanix
网络·vmware·虚拟化·pve·超融合、
REDcker3 小时前
QUIC协议详解2
网络
yqcoder3 小时前
拆解互联网:通俗易懂的网络分层模型
前端·网络·网络协议
xiangw@GZ4 小时前
HDI 高密度互连板阶数的深度理解
服务器·单片机·嵌入式硬件
xixixi777774 小时前
算力网络双轮驱动:800G 光模块价格再降、1.6T 商用提速,AI-eSIM 用户破亿重构身份生态
网络·人工智能·ai·大模型·光模块·通信·运营商
小王C语言4 小时前
【网络基础该】:局域网、协议、MAC地址、IP地址
网络·智能路由器
雨的旋律20994 小时前
rsync-daemon + lsyncd实现文件近实时备份
linux·运维·服务器