tcpdump抓包命令筛选特定报文
时间: 2023-10-17 10:31:15 浏览: 88
要使用tcpdump命令筛选特定报文,可以在命令中使用过滤表达式。过滤表达式可以根据报文的源地址、目标地址、协议类型等进行筛选。下面是一些示例命令来筛选特定报文:
- 要抓取ICMP报文,可以使用以下命令:
```
$ sudo tcpdump -i any -c5 icmp
```
这个命令将抓取任何接口上的前5个ICMP报文。
- 要根据目标主机筛选报文,可以使用以下命令:
```
$ sudo tcpdump -i eth0 'dst host 239.33.24.212'
```
这个命令将抓取目标主机为239.33.24.212的报文。
- 要将抓包结果保存到文件中,可以使用以下命令:
```
$ sudo tcpdump -i eth0 'dst host 239.33.24.212' -w raw.pcap
```
这个命令将抓取目标主机为239.33.24.212的报文,并将结果保存到raw.pcap文件中。
请注意,这只是一些示例命令,实际使用时可以根据具体需求编写过滤表达式来筛选特定报文。<span class="em">1</span><span class="em">2</span><span class="em">3</span>
#### 引用[.reference_title]
- *1* *3* [tcpdump抓包笔记](https://blog.csdn.net/qq_33451695/article/details/127911227)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"]
- *2* [tcpdump(tcpdump抓包并保存成cap文件)](https://blog.csdn.net/yetaodiao/article/details/127370896)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"]
[ .reference_list ]
阅读全文