写一个Linux服务器自动tcpdum抓包脚本

1、写一个定时tcpdump抓包的sh脚本,方便我们对一些定时的任务数据分析包情况脚本代码放到了下面,给大家说明下里面参数

HOST:抓包过滤主机IP地址

PORT:抓包过滤端口(不需要可以注释掉)

INTERFACE:抓包网卡,any指的是所有网卡,也可指定网卡如:ens1,eth0之类

DURATION:抓包时长300S

OUTPUT_DIR:抓包文件保存路径/data

LOG_FILE:抓包脚本操作日志保存路径/var/log/tcpdump_pcap.log

只需要根据需求修改上述参数就可以,其他的可不用动

bash 复制代码
#!/bin/bash

HOST="192.168.10.1"
PORT="1468"
INTERFACE="any"
DURATION=300  #5分钟
OUTPUT_DIR="/data"
LOG_FILE="/var/log/tcpdump_pcap.log"

TIMESTAMP=$(date '+%Y%m%d_%H%M%S')
OUTPUT_FILE="${OUTPUT_DIR}/pcap_${TIMESTAMP}.pcap"

#开始时间
echo "$(date '+%Y-%m-%d %H:%M:%S') - 开始抓包: host $HOST port $PORT" >> $LOG_FILE

# 执行tcpdump5分钟
timeout $DURATION /usr/sbin/tcpdump -i $INTERFACE host $HOST and port $PORT -vv -w $OUTPUT_FILE

# 检查命令执行结果
if [ $? -eq 0 ]; then
    echo "$(date '+%Y-%m-%d %H:%M:%S') - 抓包完成: $OUTPUT_FILE" >> $LOG_FILE
    
    # 获取文件大小
    FILE_SIZE=$(du -h $OUTPUT_FILE | cut -f1)
    echo "$(date '+%Y-%m-%d %H:%M:%S') - 文件大小: $FILE_SIZE" >> $LOG_FILE
else
    echo "$(date '+%Y-%m-%d %H:%M:%S') - 抓包失败或超时" >> $LOG_FILE
fi

2、我们创建好tcpdump_pcap.sh脚本就可以创建我们的定时任务了

bash 复制代码
crontab -e

添加定时任务如下每天凌晨5点开始执行抓包脚本,可以根据需求自行修改前面时间(0 5 * * *),时间不知道怎么写可以百度例:(crontab每小时执行一次时间格式)

bash 复制代码
0 5 * * * bash /root/tcpdump_pcap.sh
相关推荐
匆匆那年9671 天前
VSCode 远程 Linux 使用Codex
linux·ide·vscode
SWAGGY..1 天前
Linux系统编程:(七)Makefile入门:轻松掌握编译自动化
linux·运维·自动化
开开心心就好1 天前
免费流畅的远程控制实用工具
linux·运维·服务器·网络·智能手机·excel
黑猫学长呀1 天前
存储宝典第2篇:盲封TT wafer是什么意思?
linux·嵌入式硬件·项目·芯片·ufs·晶圆·产测
Strugglingler1 天前
【Linux 用户态操作 UART】
linux·uart
代码熬夜敲Q1 天前
ENSP 网络工程实验
linux·运维·服务器
csdn_life181 天前
OpenClaw v2026.5.12+ 高级密钥管理:使用SecretRef实现真正的隐蔽存储
linux·openclaw
Terrence Shen1 天前
Claude Code Harness 源码学习讲义
linux·学习·ubuntu
赵药师1 天前
dpkg: warning: files list file for package ‘libselinux1:amd64‘ missing;
linux·运维·服务器
STDD1 天前
Samba 文件共享:Linux 服务器与 Windows/Mac 共享文件夹
linux·服务器·windows