tcpdump用法

监控某个IP和端口的包
tcpdump -i 设备名(eth0) (dst/src) host IP and port PORT
host前的dst和src用于描述地址是源还是目的

监控某种协议包
tcpdump -i 设备名(eth0) tcp/udp (dst/src) host IP and port PORT

posted @ 2015-11-08 17:44  lych2e  阅读(112)  评论(0编辑  收藏  举报