zoukankan      html  css  js  c++  java
  • tcpdump使用方法

    TcpDump可以将网络中传送的数据包完全截获下来提供分析。它支持针对网络层、协议、主机、网络或端口的过滤,并提供and、or、not等逻辑语句来帮助你去掉无用的信息。

    工作中使用tcpdump命令抓取tcp/udp数据表,解析十六进制内容进行验证。

    应用的命令如下:

    1. tcpdump -i lo -X 'port [portid] and src host [hostip]' > [logname]

    2. tcpdump -i eth1 -X 'port [portid] and src host [hostip]' > [logname]

    3. tcpdump -i eth1 -c 2000 -w eth1.cap

    -i eth1 只抓eth1口的数据

    -c 2000代表数据包的个数,也就是只抓2000个数据包

    -w eth1.cap 保存成cap文件,可以用ethereal或者wireshark分析

    参考文档:

    关于Tcpdump抓包总结  ——踏雪无痕

    http://www.cnblogs.com/chenpingzhao/p/9108570.html

    TCP系列01—概述及协议头格式  -lshs

    http://www.cnblogs.com/lshs/p/6038458.html

    udp

    https://baike.baidu.com/item/UDP/571511?fr=aladdin

  • 相关阅读:
    内存条DDR3与DDR3L的区别
    松耦合,紧耦合
    绕单轴的旋转矩阵
    IMU
    墨卡托投影、横轴墨卡托投影和通用横轴墨卡托投影
    大地基准面
    我国的大地原点
    《诗经》
    自增长主键Id的设计
    REDIS 主从复制
  • 原文地址:https://www.cnblogs.com/workingdiary/p/10148773.html
Copyright © 2011-2022 走看看