当前位置: 首页 > news >正文

tcpdump使用方法

一、centos上可以采用下面的命令进行安装。

yum install tcpdump

二、实例:

1、监视指定网络接口的数据包

即监听指定网卡的数据包,若不指定网卡,默认tcpdump只会监视第一个网络接口。如监听 eth0网卡,如下:

tcpdump -i eth0

2、监视指定主机或ip的数据包

格式:tcpdump host hostOrIp

如监听 www.findme.wang 的数据包:tcpdump host www.findme.wang

这会把和 www.findme.wang 之间来往的所有数据包都抓取到,包含出和入的包。

3、监视指定来源的数据包

格式:cpdump src host hostOrIp

下面命令,会抓取来自“www.findme.wang”的所有数据包。

tcpdump src host www.findme.wang

4、监视指定目的地的数据包

格式:tcpdump dst host hostOrIp

下面命令,会抓取发给“www.findme.wang”的所有数据包。

tcpdump dst host www.findme.wang

5、监视指定端口号的数据包

格式:tcpdump port 8080

6、监视指定传输层协议的数据包

监听tcp数据包:tcpdump tcp

监听udp数据包如下:tcpdump udp

7、使用多条件进行过滤

tcpdump支持使用and、or、not来过滤抓取的数据包。比如,监听来自于www.findme.wang的80端口数据包,如下:

tcpdump src host www.findme.wang and port 80

8、设置抓取的数据包个数

tcpdump -c 3 抓取3个数据包就退出。

9、监听访问wikipad网站的443端口,-w filename 监听内容写入文件

使用命令:tcpdump host www.wikipedia.org and port 443

带写入文件时:tcpdump host www.wikipedia.org and port 443 -w wike.cap

10、监听与192.168.0.1的udp协议通信情况

命令:tcpdump host 192.168.0.1 and udp

带写入文件:tcpdump host 192.168.0.1 and udp -w 1udp.cap

11、监视指定网络接口和端口UDP数据包

即监听指定网卡的数据包,若不指定网卡,默认tcpdump只会监视第一个网络接口。命令:命令:tcpdump -i eth0 udp and port 8000

带写入文件:tcpdump -i eth0 udp and port 8000 -w udp.cap

注:upd.cap文件可以使用wireshark(windows版)打开进行详细的数据分析。

http://www.lryc.cn/news/442043.html

相关文章:

  • 密码字典txt python密码字典代码
  • ubuntu安装emqx
  • F28335 时钟及控制系统
  • 数据结构和算法之线性结构
  • 3. 轴指令(omron 机器自动化控制器)——>MC_MoveAbsolute
  • ai 回答HFS是什么 HTTP的文件服务器是什么
  • OpenHarmony(鸿蒙南向开发)——小型系统内核(LiteOS-A)【内核启动】
  • 若依笔记(六):前后端token鉴权体系
  • java框架
  • 利器 | 测试必会之 Linux 三剑客 ( grep / awk / sed )
  • 【Git原理与使用】多人协作与开发模型(2)
  • Linux vi常用命令
  • 天地伟业设备主动注册协议接入SVMSPro接入
  • C++日期类详解 第二级支线任务
  • java--通用启动/停止shell脚本
  • Flutter-底部选择弹窗(showModalBottomSheet)
  • Linux——k8s认识
  • EC Shop安装指南 [ Apache PHP Mysql ]
  • 无线感知会议系列【3】【基于WiFi和4G/5G的非接触无线感知:挑战、理论和应用-1】
  • Virtuoso服务在centos中自动停止的原因分析及解决方案
  • 泽众P-One性能测试平台火焰图帮助定位产品性能问题
  • 数据结构修炼——顺序表和链表的区别与联系
  • AD9854 为什么输出波形幅度受限??
  • 在grafana上配置显示全部node资源信息概览
  • MySQL —— 索引
  • (已解决)vscode如何选择python解释器
  • sql刷题常用函数
  • Golang | Leetcode Golang题解之第417题太平洋大西洋水流问题
  • Acwing Hash表
  • 大健康裂变分销小程序开发