Ubuntu(Linux)tcpdump使用方法详解

tcpdump命令

1.从所有网卡获取数据包

复制代码
 tcpdump -i any

2.从指定网卡获取数据包

复制代码
tcpdump -i eth0

3.指定网卡,IP,写文件

复制代码
tcpdump -i eth0 host 192.168.16.101 -w ./tcp.dat
//host 后面是发送方的地址

4.指定网卡,源IP且目的IP,写入文件

复制代码
tcpdump -i eth0 src host 192.168.16.101 and dst host 192.168.16.100 -w ./tcp.dat

5.抓取IP数据包含帧头的包

复制代码
tcpdump -i eth0 tcp[10]==2 -w ./tcp.dat

6.从指定网卡和端口号获取组播数据

复制代码
tcpdump -i eth0 -n udp port 5008 and multicast -vv -X
相关推荐
想你依然心痛32 分钟前
从零开始:Mac/Windows/Linux 三系统开发环境配置完全指南
linux·windows·macos
陳103036 分钟前
Linux:第一个系统程序--进度条
linux·运维·服务器
克莱因35837 分钟前
Linux 进程(2)服务管理指令
java·linux·服务器
不怕犯错,就怕不做42 分钟前
Linux中的IS_ENABLED 函数实战使用demo
linux·驱动开发·嵌入式硬件
源远流长jerry42 分钟前
软件定义网络 SDN 核心技术深度解析:从概念到实践
linux·网络·架构
橙露42 分钟前
Linux 服务器性能排查:CPU / 内存 / 磁盘 / 网络一键定位
linux·服务器·网络
暴力求解1 小时前
Linux---命名管道与共享内存(一)
linux·运维·服务器
小鸡食米1 小时前
Linux 防火墙
linux·运维·服务器
海盗猫鸥1 小时前
「Linux工具」自动化构建make/Makfile
linux
星晨雪海1 小时前
MyBatis-Plus 常用 CRUD 方法大全
linux·tomcat·mybatis