ubuntu中tcpdump使用
时间: 2024-06-09 18:10:48 浏览: 241
Tcpdump的使用
tcpdump是一个常用的抓包工具,可以在Ubuntu中使用。
1. 安装tcpdump
在终端中输入以下命令:
```
sudo apt-get install tcpdump
```
2. 使用tcpdump
使用tcpdump需要root权限,可以使用sudo命令来执行。以下是一些常用的命令:
```
sudo tcpdump -i eth0 # 抓取eth0接口的数据包
sudo tcpdump -i eth0 tcp # 抓取eth0接口的TCP数据包
sudo tcpdump -i eth0 udp # 抓取eth0接口的UDP数据包
sudo tcpdump -i eth0 port 80 # 抓取eth0接口端口号为80的数据包
sudo tcpdump -i eth0 host 192.168.1.1 # 抓取eth0接口中与192.168.1.1通信的数据包
```
可以使用man tcpdump命令来查看tcpdump的更多用法和参数。
3. 保存抓包结果
使用以下命令将抓包结果保存到文件中:
```
sudo tcpdump -i eth0 -w capture.pcap
```
可以使用Wireshark等工具来打开抓包结果文件。
阅读全文