Linux tcpdump详解维基百科:https://zh.wikipedia.org/wiki/BPF Berkeley Packet Filter (BPF) 是一种用于捕获和过滤网络数据包的技术,广泛用于网络分析工具中 BPF 的主要应用 1. 网络数据包过滤 tcpdump 和 Wireshark 使用 BPF 来捕获和过滤网络数据包,只显示感兴趣的流量。 tcpdump ‘tcp port 80’ 2. 入侵检测和防御 Snort 和 Suricata:使用 BPF 过滤数据包,提高入侵检测系统的效率。 snort -