本文共 740 字,大约阅读时间需要 2 分钟。
tcpdump 是一个强大的网络抓包工具,常用于分析网络流量和协议。以下是 tcpdump 的基本使用方法和一些实用技巧。
tcpdump 可以根据特定条件抓取网络包。你可以通过指定过滤器来实现这一点。
tcpdump 的过滤语法与 Wireshark 类似,用户可以根据经验快速上手。
tcpdump 支持回放之前捕获的流量,这在网络调试和故障排除中非常有用。
确保有 tcpdump 命令来捕获流量。以下是一些常用选项:
tcpdump -nn -i eth0 port 80 and host 192.168.100.13
tcpdump -nn -vv -i eth0 icmp
tcpdump -nn -i eth0 net 192.168.100 and port 22
tcpdump -l
行缓冲模式可以将 tcpdump 的输出转换为换行符分隔的内容,便于通过管道或重定向进行后续处理。
本文转自残剑博客 51CTO 博客,原文链接:http://blog.51cto.com/cuidehua/1786294。如需转载请自行联系原作者。