Ubuntu(Linux)tcpdump使用方法详解

tcpdump命令

1.从所有网卡获取数据包

复制代码
 tcpdump -i any

2.从指定网卡获取数据包

复制代码
tcpdump -i eth0

3.指定网卡,IP,写文件

复制代码
tcpdump -i eth0 host 192.168.16.101 -w ./tcp.dat
//host 后面是发送方的地址

4.指定网卡,源IP且目的IP,写入文件

复制代码
tcpdump -i eth0 src host 192.168.16.101 and dst host 192.168.16.100 -w ./tcp.dat

5.抓取IP数据包含帧头的包

复制代码
tcpdump -i eth0 tcp[10]==2 -w ./tcp.dat

6.从指定网卡和端口号获取组播数据

复制代码
tcpdump -i eth0 -n udp port 5008 and multicast -vv -X
相关推荐
G_H_S_3_3 小时前
【网络运维】Docker 存储:镜像层与数据卷的管理应用
linux·运维·网络·docker
还鮟5 小时前
靶机远程控制实验命令与入门实践(Linux)
linux·网络·安全
手揽回忆怎么睡6 小时前
Alibaba Linux 8安装jdk25
linux·运维·服务器
爱潜水的小L6 小时前
自学嵌入式day39,抓包
linux
lifewange7 小时前
测试场景 Linux 命令速查表
linux·运维·服务器
Vect__7 小时前
进程控制详解
linux·驱动开发
姚青&8 小时前
Linux 命令介绍以及帮助命令介绍
linux·运维·服务器
wdfk_prog8 小时前
[Linux]学习笔记系列 -- [fs]fs-writeback
linux·笔记·学习
遇见火星8 小时前
详解 Linux 中的 /etc/fstab 文件
linux·运维·服务器
menggb078 小时前
在Linux系统上安装和使用Prometheus+Grafana
linux·运维·prometheus