tcpdump指定地址端口抓包命令
时间: 2024-05-22 07:09:18 浏览: 139
tcpdump抓包
tcpdump是一个非常常用的网络抓包工具,它能够监听和分析网络数据包,帮助我们进行网络故障排查和性能分析等工作。若要指定抓取某个地址和端口的网络数据包,可以使用如下命令:
```
sudo tcpdump -i <interface> host <ip address> and port <port number>
```
其中,`<interface>`表示要监听的网卡接口,可以使用`ifconfig`命令查看当前系统中的网卡接口。`<ip address>`表示要抓取的目标IP地址,`<port number>`表示要抓取的目标端口号。使用`and`连接多个条件,可以在tcpdump命令中指定多个过滤条件。
举个例子,如果你想要监听eth0网卡接口上所有来自192.168.1.100的80端口的数据包,可以使用如下命令:
```
sudo tcpdump -i eth0 host 192.168.1.100 and port 80
```
阅读全文