Ubuntu(Linux)tcpdump使用方法详解

tcpdump命令

1.从所有网卡获取数据包

复制代码
 tcpdump -i any

2.从指定网卡获取数据包

复制代码
tcpdump -i eth0

3.指定网卡,IP,写文件

复制代码
tcpdump -i eth0 host 192.168.16.101 -w ./tcp.dat
//host 后面是发送方的地址

4.指定网卡,源IP且目的IP,写入文件

复制代码
tcpdump -i eth0 src host 192.168.16.101 and dst host 192.168.16.100 -w ./tcp.dat

5.抓取IP数据包含帧头的包

复制代码
tcpdump -i eth0 tcp[10]==2 -w ./tcp.dat

6.从指定网卡和端口号获取组播数据

复制代码
tcpdump -i eth0 -n udp port 5008 and multicast -vv -X
相关推荐
charlie1145141917 分钟前
嵌入式Linux驱动开发——新 API 字符设备驱动完整教程 - 从设备结构体到应用测试
linux·运维·驱动开发
消失的旧时光-194333 分钟前
C语言对象模型系列(四)《Linux 内核里的 container_of 到底是什么黑魔法?》—— 一篇讲透 Linux 内核的“对象模型”核心技巧
linux·c语言·算法
SWAGGY..1 小时前
Linux系统编程:(二)基础指令详解
linux·运维·服务器
kdxiaojie1 小时前
U-Boot分析【学习笔记】(3)
linux·笔记·学习
烛衔溟1 小时前
TypeScript 接口继承与混合类型
linux·ubuntu·typescript
蜡笔婧萱2 小时前
Linux--远程登录服务ssh
linux·服务器·ssh
伏加特遇上西柚2 小时前
Loki+Alloy+Grafana日志采集部署
java·linux·服务器·spring boot·grafana·prometheus
资源分享助手3 小时前
三网H5小游戏战车向前冲搭建教程(Win+Linux)
linux·运维·服务器
黑白园3 小时前
Linux i2c驱动初探(一)待补充
linux
无限进步_3 小时前
Linux权限模型:从rwx到粘滞位
linux·运维·服务器