tcpdump 和 wireshark 的实用例子
tcpdump:
1.用 tcpdump 截取本机 ip 10.2.1.2 10050 端口的包
tcpdump -i eth0 -nnetvv not port 22 and host 61.144.144.3 -w reset.log
tcpdump -nnv -i eth0 host 10.2.1.2 and port 10050
2.tcpdump长时间抓包
-W: 最多写入多少个抓包文件,编号从00到19,19号写满后,从00号文件重新开始循环写
-C: 每个文件的大小上限,以M为单位;-C 20 -W 50 就是说,最多写入50个pcap文件,每个文件大小最大20M(总共最多占磁盘1G),编号从00到19,循环写入
-s: 指定每个包抓多大,默认是68字节,我们可以自己指定它的大小,如果觉得68字节不足以分析的话
注意:
1)如果系统提示不允许在当前目录抓包,cd /tmp
2)可以在tcpdump命令中定义抓包规则,例如
[root@client tmp]# tcpdump -i eth0 tcp and port 22 and dst host 10.2.1.2 -nnv -s 1514 -C 20 -W 50 -w 61.pcap
参考:
tcpdump长时间抓包 - CSDN博客
https://blog.csdn.net/yasi_xi/article/details/8749605
-q 快速输出。只输出较少的协议信息。
执行命令后,查看是否有request和reply。如下:
1
2
3
4
5
6
7
|
[root@VLT ~] # tcpdump -i eth0 icmp |
https://blog.csdn.net/weed_hz/article/details/72675710 good
用一个例子来演示会更加清晰
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 如何调用 DeepSeek 的自然语言处理 API 接口并集成到在线客服系统
· 【译】Visual Studio 中新的强大生产力特性
· 2025年我用 Compose 写了一个 Todo App