tcpdump 过滤 包含主机192.168.1.1且端口是22的tcp流量 或者主机包含192.168.80.1且端口是53的udp流量
时间: 2024-02-25 10:57:49 浏览: 136
TCPUDPDebug_Setup_1.032.rar
可以使用以下命令来实现这个过滤规则:
```
tcpdump -i <interface> '((host 192.168.1.1 and port 22 and tcp) or (host 192.168.80.1 and port 53 and udp))'
```
其中,`<interface>` 是要监听的网络接口,`host` 表示要过滤的主机地址,`port` 表示要过滤的端口,`tcp` 表示要过滤的协议为TCP,`udp` 表示要过滤的协议为UDP。
例如,要监听eth0接口并过滤包含主机192.168.1.1且端口是22的TCP流量,或者包含主机192.168.80.1且端口是53的UDP流量,可以使用以下命令:
```
tcpdump -i eth0 '((host 192.168.1.1 and port 22 and tcp) or (host 192.168.80.1 and port 53 and udp))'
```
这将只捕获经过eth0接口,并且符合上述规则的TCP和UDP流量。
阅读全文