tcpdump实例介绍
常用tcpdump案例
指定接口抓包
-i
只抓取N个数量包
-c
显示捕捉的数据包ASCII码
-A
显示捕捉的数据包HEX和ASCII码
-XX
将捕捉到的数据包写入文件
-w
从已经保存的文件中读取数据包
-r
捕捉数据包显示IP地址
-n
默认捕捉数据包时候显示DNS地址,如果要显示IP则使用
-n
参数建议使用
-n
参数,因为默认捕捉数据包时候使用DNS解析会导致捕捉数据包效率降低,并导致drop数据包。
捕捉数据包时显示可阅读的时间戳
-tttt
-tttt
似乎只是添加了日期时间,作用不大
只捕捉大于N字节的数据包
greater N
只捕捉特定协议的数据包
协议
读取小于N字节的数据包
less N
使用特定端口捕捉数据包
port N
结合IP地址和端口捕捉数据包
捕捉两个主机间数据包
捕捉过滤特定协议 - 例如,捕捉非
arp
和rarp
协议数据包
参考
Last updated