Linux下使用tcpdump抓包的實(shí)現(xiàn)方法
很多時候我們的系統(tǒng)部署在Linux系統(tǒng)上面,在一些情況下定位問題就需要查看各個系統(tǒng)之間發(fā)送數(shù)據(jù)報文是否正常,下面我就簡單講解一下如何使用tcpdump抓包
tcpdump是Linux下面的一個開源的抓包工具,和Windows下面的wireshark抓包工具一樣, 支持抓取指定網(wǎng)口、指定目的地址、指定源地址、指定端口、指定協(xié)議的數(shù)據(jù)。
1、安裝tcpdump
yum install -y tcpdump
2、常見的使用方法
抓取所有經(jīng)過 eth2 目的或源地址是 192.168.1.2 的網(wǎng)絡(luò)數(shù)據(jù) ,并且保存到XX.pcap文件中
tcpdump -i eth2 host 192.168.1.2 -w xx.pcap
抓取所有經(jīng)過 eth2,目的地址是 192.168.1.2 的網(wǎng)絡(luò)數(shù)據(jù),并且保存到XX.pcap文件中tcpdump -i eth2 dst host
192.168.1.2 -w xx.pcap
抓取所有經(jīng)過 eth1,源地址是 192.168.1.2 的網(wǎng)絡(luò)數(shù)據(jù),并且保存到XX.pcap文件中
tcpdump -i eth2 dst host 192.168.1.2 -w xx.pcap
抓取網(wǎng)口1 源端口是25的數(shù)據(jù),保存到xx.pcap中
# tcpdump -i eth1 src port 25 -w xx.pcap
抓取網(wǎng)口1 目的端口是25的數(shù)據(jù),保存到xx.pcap中
# tcpdump -i eth1 dst port 25 -w xx.pcap
總結(jié)
以上所述是小編給大家介紹的Linux下使用tcpdump抓包的實(shí)現(xiàn)方法,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復(fù)大家的。在此也非常感謝大家對腳本之家網(wǎng)站的支持!
如果你覺得本文對你有幫助,歡迎轉(zhuǎn)載,煩請注明出處,謝謝!
- linux系統(tǒng)下使用tcpdump進(jìn)行抓包方法
- Linux中的tcpdump命令示例詳解
- 在 Linux 命令行中使用 tcpdump 抓包的一些功能
- 在Linux中使用tcpdump命令捕獲與分析數(shù)據(jù)包詳解
- Linux基礎(chǔ)學(xué)習(xí)之利用tcpdump抓包實(shí)例代碼
- Linux中tcpdump命令實(shí)例詳解
- linux使用tcpdump命令監(jiān)視指定網(wǎng)絡(luò)數(shù)據(jù)包的方法
- Linux tcpdump命令的用法詳細(xì)解析
- Linux tcpdump操作命令詳解
- Linux下tcpdump命令解析及使用詳解
相關(guān)文章
shell腳本返回值及其使用場景的實(shí)現(xiàn)
這篇文章主要介紹了shell腳本返回值及其使用場景的實(shí)現(xiàn),文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2020-05-05linux bash中too many arguments問題的解決方法
本文介紹下在linux bash shell中出現(xiàn)too many arguments問題的解決辦法,有需要的朋友參考學(xué)習(xí)下2013-11-11Linux Shell中curl和wget使用代理IP的方法教程
這篇文章主要給大家介紹了關(guān)于在Linux Shell中curl和wget使用代理IP的相關(guān)資料,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面跟著小編來一起學(xué)習(xí)學(xué)習(xí)吧。2017-08-08ssh(ssh-keygen)配置免輸入密碼登錄遠(yuǎn)程主機(jī)的方法
這篇文章主要是介紹ssh(ssh-keygen)配置免輸入密碼登錄遠(yuǎn)程主機(jī)的方法,供大家學(xué)習(xí)參考2013-02-02一天一個shell命令 linux文本內(nèi)容操作系列-sed命令詳解
這篇文章主要介紹了一天一個shell命令 linux文本內(nèi)容操作系列-sed命令詳解,需要的朋友可以參考下2016-06-06linux環(huán)境下編寫shell腳本實(shí)現(xiàn)啟動停止tomcat服務(wù)的方法
這篇文章主要介紹了linux環(huán)境下編寫shell腳本實(shí)現(xiàn)啟動停止tomcat服務(wù)的方法,非常不錯,具有一定的參考借鑒價值,需要的朋友可以參考下2018-06-06