Ubuntu(Linux)tcpdump使用方法详解

tcpdump命令

1.从所有网卡获取数据包

复制代码
 tcpdump -i any

2.从指定网卡获取数据包

复制代码
tcpdump -i eth0

3.指定网卡,IP,写文件

复制代码
tcpdump -i eth0 host 192.168.16.101 -w ./tcp.dat
//host 后面是发送方的地址

4.指定网卡,源IP且目的IP,写入文件

复制代码
tcpdump -i eth0 src host 192.168.16.101 and dst host 192.168.16.100 -w ./tcp.dat

5.抓取IP数据包含帧头的包

复制代码
tcpdump -i eth0 tcp[10]==2 -w ./tcp.dat

6.从指定网卡和端口号获取组播数据

复制代码
tcpdump -i eth0 -n udp port 5008 and multicast -vv -X
相关推荐
森G1 天前
六、imx6ull驱动实现
linux·c语言·ubuntu
_F_y1 天前
Linux中项目自动化构建工具-make/Makefile
linux
chao1031 天前
ubuntu下业务运行环境搭建
linux·运维·ubuntu
weixin_46681 天前
Docker Dockerfile文件
linux·运维·服务器
赖small强1 天前
【Linux C/C++ 开发】 GCC 编译过程深度解析指南
linux·c语言·c++·预处理·链接·编译·编译过程
做人不要太理性1 天前
【Linux系统】ext2文件系统
大数据·linux·操作系统·文件系统
保持低旋律节奏1 天前
linux——软件包、yum 安装和卸载
linux·运维·服务器
莫道桑榆晚丶1 天前
Linux系统编程--------MP3项目实战
linux·学习
小oo呆1 天前
【学习心得】Python好库推荐——pipx
linux·开发语言·python
龙吟游戏1 天前
Ubuntu 25.10桌面版安装
linux·运维·ubuntu