Ubuntu(Linux)tcpdump使用方法详解

tcpdump命令

1.从所有网卡获取数据包

复制代码
 tcpdump -i any

2.从指定网卡获取数据包

复制代码
tcpdump -i eth0

3.指定网卡,IP,写文件

复制代码
tcpdump -i eth0 host 192.168.16.101 -w ./tcp.dat
//host 后面是发送方的地址

4.指定网卡,源IP且目的IP,写入文件

复制代码
tcpdump -i eth0 src host 192.168.16.101 and dst host 192.168.16.100 -w ./tcp.dat

5.抓取IP数据包含帧头的包

复制代码
tcpdump -i eth0 tcp[10]==2 -w ./tcp.dat

6.从指定网卡和端口号获取组播数据

复制代码
tcpdump -i eth0 -n udp port 5008 and multicast -vv -X
相关推荐
小比特_蓝光几秒前
Linux----进程概念
linux·运维·服务器
大卡片7 分钟前
Linux进程基础
linux·运维·服务器
ShineWinsu13 分钟前
对于Linux:“一切皆文件“以及缓冲区的解析
linux·运维·c++·面试·笔试·缓冲区·一切皆文件
LinuxRos40 分钟前
I2C子系统与驱动开发:从协议到实战
linux·人工智能·驱动开发·嵌入式硬件·物联网
huhy~1 小时前
基于Ubuntu 24.04 LTS 搭建OpenStack F 版
android·ubuntu·openstack
Mark White1 小时前
深入理解 Linux 打印体系:CUPS、驱动、ULD 与 Docker 容器化
linux·运维·docker
没头脑的男大1 小时前
宇树的自己电脑的适配
linux·服务器·网络
IMPYLH1 小时前
Linux 的 paste 命令
linux·运维·服务器·bash
Kk.08021 小时前
Linux(十三)fork + exec进程创建
linux·运维·服务器
27669582921 小时前
携程旅行 token1005
java·linux·前端·javascript·携程旅行·token1005·携程酒店