tcpdump的tcp有哪些过滤选项
时间: 2023-09-19 15:09:11 浏览: 139
tcpdump过滤规则1
在tcpdump中,tcp是一种过滤选项,用于仅显示与TCP协议相关的数据包。tcp选项可以与其他过滤选项组合使用,以进一步缩小显示的数据包范围。
以下是tcp过滤选项的一些常见用法:
- tcp port:仅显示与指定TCP端口相关的数据包
- tcp src:仅显示源端口为指定端口号的数据包
- tcp dst:仅显示目的端口为指定端口号的数据包
- tcp flags:仅显示TCP标志符合指定条件的数据包,比如SYN、ACK、FIN等,可以使用以下符号进行组合:
- U:URG标志
- A:ACK标志
- P:PSH标志
- R:RST标志
- S:SYN标志
- F:FIN标志
例如,要仅显示源端口为80的TCP数据包,可以使用以下命令:
```
tcpdump tcp src port 80
```
要同时显示源端口为80且目的端口为8080的TCP数据包,可以使用以下命令:
```
tcpdump tcp src port 80 and dst port 8080
```
要仅显示SYN标志为1的TCP数据包,可以使用以下命令:
```
tcpdump tcp[tcpflags] & tcp-syn != 0
```
阅读全文