Ubuntu(Linux)tcpdump使用方法详解

tcpdump命令

1.从所有网卡获取数据包

复制代码
 tcpdump -i any

2.从指定网卡获取数据包

复制代码
tcpdump -i eth0

3.指定网卡,IP,写文件

复制代码
tcpdump -i eth0 host 192.168.16.101 -w ./tcp.dat
//host 后面是发送方的地址

4.指定网卡,源IP且目的IP,写入文件

复制代码
tcpdump -i eth0 src host 192.168.16.101 and dst host 192.168.16.100 -w ./tcp.dat

5.抓取IP数据包含帧头的包

复制代码
tcpdump -i eth0 tcp[10]==2 -w ./tcp.dat

6.从指定网卡和端口号获取组播数据

复制代码
tcpdump -i eth0 -n udp port 5008 and multicast -vv -X
相关推荐
卡次卡次110 分钟前
注意点:多线程与多进程与在并行读-->并行cpu或者GPU处理--->并行写 的架构中,如何选择
linux·网络·python
vortex512 分钟前
基于 Apache 规则拦截目录扫描器请求:实测与配置指南
linux·网络安全·apache
摸鱼仙人~16 分钟前
Ubuntu系统安装VMware Tools 完整流程(解压→安装)
linux·运维·ubuntu
CodeByV18 分钟前
【Linux】线程同步与互斥深度解析:从锁机制到生产者消费者模型
linux
源梦想30 分钟前
飞车狂飙动作冒险网页小游戏Linux部署演示
linux·运维·服务器
ZRT00011 小时前
Ubuntu 22.04安装ESP-IDF
linux·ubuntu·esp32·esp-idf
2301_795167201 小时前
Python 高手编程系列一十八:子类化内置类型
linux·windows·python
赖small强1 小时前
【Linux驱动开发】Linux DMA 技术详解与驱动开发实战
linux·dma·直接内存访问
斌蔚司李1 小时前
笔记本、台式机、平板二合一?Mac、Win、Linux?
linux·macos·电脑
DeeplyMind1 小时前
AMD rocr-libhsakmt分析系列6-2:共享机制-import
linux·amdgpu·dma-buf·rocm·kfd·rocr