抓包分析排查利器TCPdump

tcpdump命令介绍与常规用法。

基础命令介绍

复制代码
# 固定语法 -i 指定网卡名称 -nn 显示IP地址 -w 指定输出的文件名称
tcpdump -i eth0 -nn -w test.cap

-nn 不把主机的网络地址与协议转换成名字
-w 把数据包数据写入指定的文件
and 连接参数
host 指明主机
port 指明端口
src 源IP
dst 目标IP
net 指明网络
dst port 目标端口
! 非
icmp arp
r 读取抓包文件

示例一

指定含义是 指定网卡eth0 ,指定IP地址 ,指定端口

复制代码
tcpdump -i eth0 -nn host 192.168.111.32 and port 22

示例二

指定网卡,源IP地址 和目标IP地址

复制代码
tcpdump -i eth0 -nn src 192.168.111.32 and dst 220.110.110.110
相关推荐
那就回到过去1 分钟前
交换机特性
网络·hcip·ensp·交换机
-Try hard-32 分钟前
Linuv软件编程 | Shell命令
linux·运维·服务器
释怀不想释怀34 分钟前
Linux快捷键,软件安装启动
linux·运维·服务器
lpruoyu1 小时前
【Docker进阶-05】Docker网络
网络·docker·容器
Hello World . .1 小时前
Linux:软件编程
linux·运维·服务器·vim
小李独爱秋1 小时前
计算机网络经典问题透视:蜂窝网络切换如何“扼杀”你的TCP连接?
网络·网络协议·tcp/ip·计算机网络·php·信息与通信
路由侠内网穿透.2 小时前
本地部署代码托管解决方案 Gitea 并实现外部访问( Windows 版本)
运维·服务器·网络协议·gitea
犀思云2 小时前
企业总部网络全球化扩张:利用FusionWAN NaaS 破解“网络成本瓶颈”
网络·人工智能·机器人·智能仓储·专线
serve the people2 小时前
python环境搭建 (十三) tenacity重试库
服务器·python·php
jake don2 小时前
GPU服务器搭建大模型指南
服务器·人工智能