当前位置: 首页 > news >正文

Centos下的tcpdump抓包用法

      先查一下是否安装,  无的话装一下 (版本低的用yum install) :

rpm -qa tcpdump
dnf install tcpdump
1. 列出能抓包的网卡: 

tcpdump -D | --list-interfaces

2. 在eth0网卡上抓来源为10.1.1.1 的包, 只抓一个包 (-n这里是不解析DNS) :
tcpdump -i eth0 -n src 10.1.1.1 -c 1 -w cap1.cap
3. 抓端口为80的tcp包:

tcpdump tcp port 80 dst 10.1.1.1

4. 抓所有udp包:

tcpdump udp -v

5. 抓所有非ping包的icmp包:

tcpdump 'icmp-icmptype] != icmp-echo and icmp[icmptype] != icmp-echoreply'

6. 其它选项

-e                 #抓链路层头部包,包含mac

-# | --number        #显示行号

-I | --monitor-mode        #监控模式(杂收模式)

-B | --buffer-size=n        #抓包的缓冲区大小,以K为单位

-T type                #只抓指定格式的包,如cnfp、radius、rpc、snmp、tftp、vxlan...

-C file-size        #以M为单位

-A                        #ASCII模式

-q                #精简模式

-w file               #保存到文件

-v | -vv | -vvv        #详细|更详细|更更详细

-n                #不进行主机名解析(禁止dns查询)

-nn                 #不进行协议名和端口的解析

-N                #不进行域名的域解析

-r file                #读取一个cap文件

http://www.lryc.cn/news/125467.html

相关文章:

  • 自然语言处理从入门到应用——LangChain:记忆(Memory)-[记忆的存储与应用]
  • 微服务与Nacos概述-5
  • 第九章 动态规划part08(代码随想录)
  • 智能家居(1)---工厂模式实现灯光控制(继电器组)以及火灾报警模组的封装
  • kubernetes的存储卷使用
  • centos 之安装 openssl 1.1.1报错
  • matlab使用教程(16)—图论中图的定义与修改
  • 【C++面向对象】--- 继承 的奥秘(下篇)
  • Android 面试笔记整理-Binder机制
  • 编程小白的自学笔记十三(python办公自动化读写文件)
  • 【Mariadb高可用MHA】
  • 网络五层协议
  • 零售行业供应链管理核心KPI指标(一) – 能力、速度、效率和成本
  • MySQL面试题二
  • 码银送书第五期《互联网广告系统:架构、算法与智能化》
  • 分布式理论
  • Excel设置某列或者某行不某行不可以编辑,只读属性
  • vue elementui v-for 循环el-table-column 第一列数据变到最后一个
  • 宝塔部署阿里云盘webdav
  • Ceph分布式存储系统优化分析
  • supOS APP开发者课程练习册创建服务(命名:getPropertiesHistory)
  • 认识excel篇3之数据的有效性(数据验证)
  • adb 命令行执行单元测试
  • Ceph入门到精通-Linux下Ceph源码编译和GDB调试
  • 【c语言】动态内存管理(超详细)
  • Linux/centos上如何配置管理NFS服务器?
  • Element组件浅尝辄止5:Empty 空状态组件
  • 【华为Datacom 综合拓扑案例—分享篇】
  • springcloud3 使用openfegin实现getpost请求调用
  • 【JVM】类装载的执行过程