tcpdump小手册

2018-06-03  本文已影响0人  恶魔缘

tcpdump 抓包选项:

tcpdump 输出选项

tcpdump 过滤

tcpdump 抓包例子

  1. 抓到那些通过eth0网卡的,且来源是roclinux.cn服务器或者目标是roclinux.cn服务器的网络包

    • tcpdump -i eth0 'host roclinux.cn'
  2. 抓通过eth0网卡的,且roclinux.cn和baidu.com之间通讯的网络包,或者,roclinux.cn和qiyi.com之间通讯的网络包

    • tcpdump -i eth0 'host roclinux.cn and (baidu.com or qiyi.com)'
  3. 获取使用ftp端口和ftp数据端口的网络包

    • tcpdump 'port ftp or ftp-data'
  4. 使用en5接口获取5个icmp网络包

    • tcpdump -i en5 -nn -c 5 icmp

/etc/services这个文件里面,存储着所有知名服务和传输层端口的对应关系,tcpdump会从该文件读取相关信息。如果你直接把/etc/services里的ftp对应的端口值从21改为了8888,那么tcpdump就会去抓端口含有8888的网络包了。

上一篇 下一篇

猜你喜欢

热点阅读