tcpdump抓取的是什么类型的报文
时间: 2023-08-13 20:02:44 浏览: 169
推荐使用tcpdump-TCP抓包方法
tcpdump是一个常用的网络抓包工具,它可以在网络接口上捕获数据包并将其显示出来。它可以抓取各种类型的报文,包括但不限于以下几种:
1. TCP报文:TCP(传输控制协议)是一种面向连接的协议,用于可靠地传输数据。tcpdump可以抓取TCP报文,并显示源IP地址、目的IP地址、源端口号、目的端口号等信息。
2. UDP报文:UDP(用户数据报协议)是一种无连接的协议,用于不可靠的数据传输。tcpdump可以抓取UDP报文,并显示源IP地址、目的IP地址、源端口号、目的端口号等信息。
3. ICMP报文:ICMP(Internet控制消息协议)用于在IP网络中传输错误消息和操作消息。tcpdump可以抓取ICMP报文,并显示ICMP类型、代码以及其他相关信息。
4. IP报文:IP(互联网协议)是互联网上数据传输的基础协议。tcpdump可以抓取IP报文,并显示源IP地址、目的IP地址等信息。
除了上述类型的报文,tcpdump还可以抓取其他协议的报文,如ARP(地址解析协议)报文、DNS(域名系统)报文等。它可以通过过滤规则来选择性地捕获特定类型的报文,以满足用户的需求。
阅读全文