Linux下如何使用tcpdump命令

 tcpdump使用:
 tcpdump -i eth0 dst 192.168.3.199 and port 6001 -xx
 tcpdump -i eth0 port 4002
 
 
检测端口:
 tcpdump -i eth0 dst 192.168.3.237 -nn //对方
 tcpdump -i eth0 src 192.168.3.198 -nn //自己
 tcpdump -i eth0 src 192.168.3.198 -nn -xx //将某端口信息打印出来
 tcpdump -i eth0 dst 192.168.3.237 -nn -xx //将某端口信息打印出来
 
 
在linux下查看进程或将某个进程结束:
方法1:
netstat -anp | grep port//port:就是某一个端口
kill -9 PID//PID:进程号
方法2:
ps aux |grep port //port:就是端口
kill -9 PID
posted on 2012-07-11 08:06  spinsoft  阅读(236)  评论(0编辑  收藏  举报