天天看點

tcpdump常用指令

tcpdump常用指令

抓取指定目标端口ip和端口的包:t

tcpdump -i eth0 dst 10.84.102.32 and port 3336 -nnn -c 10

抓取指定來源ip的包:

tcpdump -i eth0 src 10.84.102.32 -nnn -c 10

抓取指定目标端口的詳細資料包:

tcpdump  -i eth0 dst port 3336 -X -s 0 -c 10  

tcpdump常用參數:

-i: 指定網絡接口名(eth0/bond0)

-nnn: 不将協定号和端口号轉換成對應的協定名稱或者端口名稱(比如21号端口,不要顯示ftp)

-X: 把協定的頭和包内容原原本本地顯示出來

-c: 抓多少個包

-s:指定資料包長度,預設68位元組,設定為0時不限制長度

本文轉自 emma_cql 51CTO部落格,原文連結:http://blog.51cto.com/chenql/1958874

繼續閱讀