tcpdump抓包命令
时间: 2023-08-15 09:04:46 浏览: 69
tcpdump抓包分析
在 Linux 中,可以使用 `tcpdump` 命令来抓取网络数据包。以下是一些常用的 `tcpdump` 命令:
1. 抓取指定网卡上的所有数据包:`tcpdump -i eth0`
2. 抓取指定 IP 地址的数据包:`tcpdump host 192.168.1.100`
3. 抓取指定端口的数据包:`tcpdump port 80`
4. 抓取指定源 IP 地址和目标端口的数据包:`tcpdump src host 192.168.1.100 and dst port 80`
5. 抓取指定协议类型的数据包:`tcpdump icmp`(ICMP 协议)、`tcpdump udp`(UDP 协议)、`tcpdump tcp`(TCP 协议)
这些命令将在终端中显示抓取到的数据包,您可以按 Ctrl + C 停止抓包。请注意,要运行这些命令,您需要具有适当的权限(通常需要 root 或 sudo 权限)。
阅读全文