Ubuntu(Linux)tcpdump使用方法详解

tcpdump命令

1.从所有网卡获取数据包

复制代码
 tcpdump -i any

2.从指定网卡获取数据包

复制代码
tcpdump -i eth0

3.指定网卡,IP,写文件

复制代码
tcpdump -i eth0 host 192.168.16.101 -w ./tcp.dat
//host 后面是发送方的地址

4.指定网卡,源IP且目的IP,写入文件

复制代码
tcpdump -i eth0 src host 192.168.16.101 and dst host 192.168.16.100 -w ./tcp.dat

5.抓取IP数据包含帧头的包

复制代码
tcpdump -i eth0 tcp[10]==2 -w ./tcp.dat

6.从指定网卡和端口号获取组播数据

复制代码
tcpdump -i eth0 -n udp port 5008 and multicast -vv -X
相关推荐
wdfk_prog20 分钟前
[Linux]学习笔记系列 -- [kernel]sysctl
linux·笔记·学习
CS_浮鱼32 分钟前
【Linux】进程信号
linux·运维·服务器
Thexhy1 小时前
CentOS快速安装DockerCE指南
linux·docker
路人甲ing..1 小时前
Android Studio 快速的制作一个可以在 手机上跑的app
android·java·linux·智能手机·android studio
code monkey.2 小时前
【Linux之旅】深入 Linux Ext 系列文件系统:从磁盘物理结构到软硬链接的底层逻辑
linux·文件系统·ext2
RoboWizard4 小时前
高性能电脑热战寒冬 11月DIY配置推荐
linux·运维·服务器·电脑·金士顿
zl9798998 小时前
RabbitMQ-下载安装与Web页面
linux·分布式·rabbitmq
kitty_hi9 小时前
mysql主从配置升级,从mysql5.7升级到mysql8.4
linux·数据库·mysql·adb
moringlightyn10 小时前
Linux---进程状态
linux·运维·服务器·笔记·操作系统·c·进程状态
go_bai10 小时前
Linux-线程2
linux·c++·经验分享·笔记·学习方法