linux tcpdump抓包

linux系统tcpdump抓包是什么?让我们一起来了解下。

基本介绍:tcpdump命令可以将网络中传送的数据包完全截获下来提供分析。它支持针对网络层、协议、主机、网络或端口的过滤,并提供and、or、not等逻辑语句来帮助你去掉无用的信息。

入门测试:

抓取所有的网络包,并存到文件中:

tcpdump -w result.cap

代码说明及拓展:

-A 以ASCII格式打印出所有分组,并将链路层的头最小化。

-c 在收到指定的数量的分组后,tcpdump就会停止。

-d 将匹配信息包的代码以人们能够理解的汇编格式给出。

-dd 将匹配信息包的代码以c语言程序段的格式给出。

-ddd 将匹配信息包的代码以十进制的形式给出。

-D 打印出系统中所有可以用tcpdump截包的网络接口。

-e 在输出行打印出数据链路层的头部信息。

-f 将外部的Internet地址以数字的形式打印出来。

-F 从指定的文件中读取表达式,忽略命令行中给出的表达式。

-i 指定监听的网络接口。

-l 使标准输出变为缓冲行形式。

-L 列出网络接口的已知数据链路。

今天的分享就是这些,希望能帮助大家。

标签:linux tcpdump

免责声明:本内容来自橡树街平台创作者或收集于互联网公开资源,不代表橡树街网的观点和立场。如有侵权内容,请联系我们删除。联系邮箱:ihuangque@qq.com
相关推荐
  • linux mv
    linux mv
    08-05
  • linux如何打开终端
    linux如何打开终端
    08-05
  • linux显示文件夹大小
    linux显示文件夹大小
    08-05
  • linux ed命令详解
    linux ed命令详解
    08-05
  • linux arp命令
    linux arp命令
    08-05
  • linux配置ip地址命令
    linux配置ip地址命令
    08-05
  • linux scp命令
    linux scp命令
    08-05
  • linux ncftp命令详解
    linux ncftp命令详解
    08-05
  • linux cp 强制覆盖
    linux cp 强制覆盖
    08-05
  • linux sort命令
    linux sort命令
    08-05