会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
rivanwang
博客园
首页
新随笔
联系
订阅
管理
02 2024 档案
tcpdump 抓取 tcp连接、断开,事件
摘要:仅抓取指定TCP端口号的 syn、rst 、fin 事件: tcpdump -nnn -i eth0 "tcp port 1234 && (tcp[tcpflags] & (tcp-syn|tcp-rst|tcp-fin) != 0)" 注意 && 和 & 的区别, 以及 空格 。 写入日志文件:
阅读全文
posted @
2024-02-26 10:11
rivanwang
阅读(23)
评论(0)
推荐(0)
编辑
公告