Ubuntu(Linux)tcpdump使用方法详解

tcpdump命令

1.从所有网卡获取数据包

复制代码
 tcpdump -i any

2.从指定网卡获取数据包

复制代码
tcpdump -i eth0

3.指定网卡,IP,写文件

复制代码
tcpdump -i eth0 host 192.168.16.101 -w ./tcp.dat
//host 后面是发送方的地址

4.指定网卡,源IP且目的IP,写入文件

复制代码
tcpdump -i eth0 src host 192.168.16.101 and dst host 192.168.16.100 -w ./tcp.dat

5.抓取IP数据包含帧头的包

复制代码
tcpdump -i eth0 tcp[10]==2 -w ./tcp.dat

6.从指定网卡和端口号获取组播数据

复制代码
tcpdump -i eth0 -n udp port 5008 and multicast -vv -X
相关推荐
繁华似锦respect4 分钟前
C++ 无锁队列(Lock-Free Queue)详细介绍
linux·开发语言·c++·windows·visual studio
qq_433192187 分钟前
Linux ISCSI服务器配置
linux·服务器·数据库
python百炼成钢12 分钟前
47.Linux UART 驱动
linux·运维·服务器·驱动开发
汽车仪器仪表相关领域23 分钟前
PSN-1:氮气加速 + 空燃比双控仪 ——NOS 系统的 “安全性能双管家”
大数据·linux·服务器·人工智能·功能测试·汽车·可用性测试
杰 .31 分钟前
Linux vim
linux·服务器
梁正雄1 小时前
5、python 模块与包
linux·服务器·python
天宁1 小时前
Ubuntu 部署 RustDesk 服务器
ubuntu
axihaihai1 小时前
腾讯云镜像仓库访问问题
linux·服务器·腾讯云
xuanloyer1 小时前
linux基础学习--学习bash
linux·学习·bash