抓包分析排查利器TCPdump

tcpdump命令介绍与常规用法。

基础命令介绍

复制代码
# 固定语法 -i 指定网卡名称 -nn 显示IP地址 -w 指定输出的文件名称
tcpdump -i eth0 -nn -w test.cap

-nn 不把主机的网络地址与协议转换成名字
-w 把数据包数据写入指定的文件
and 连接参数
host 指明主机
port 指明端口
src 源IP
dst 目标IP
net 指明网络
dst port 目标端口
! 非
icmp arp
r 读取抓包文件

示例一

指定含义是 指定网卡eth0 ,指定IP地址 ,指定端口

复制代码
tcpdump -i eth0 -nn host 192.168.111.32 and port 22

示例二

指定网卡,源IP地址 和目标IP地址

复制代码
tcpdump -i eth0 -nn src 192.168.111.32 and dst 220.110.110.110
相关推荐
wuli_滔滔13 小时前
【贡献经历】从零开始为Kurator编写一个集成测试用例:深度解析测试框架与实战指南
网络·测试用例·kurator·核心组件·设计理念
on_pluto_14 小时前
【debug】关于如何让电脑里面的两个cuda共存
linux·服务器·前端
万象.14 小时前
高并发服务器组件单元测试&集成测试&系统测试
服务器·单元测试·集成测试
秋邱14 小时前
高等教育 AI 智能体的 “导学诊践” 闭环
开发语言·网络·数据库·人工智能·python·docker
F36_9_14 小时前
在线协作工具十款测评
网络·数据库
不染尘.14 小时前
计算机网络概述
网络·计算机网络
小李独爱秋14 小时前
Cisco Packet Tracer仿真实验 12:运输层端口
网络·网络协议·计算机网络·智能路由器·仿真实验
xxp432114 小时前
Qt 网络编程 UDP通信
网络·网络协议·udp
Y***890814 小时前
SQL Server 中行转列
运维·服务器
hfut028816 小时前
第25章 interface
linux·服务器·网络