tcpdump命令的使用
tcpdump -vvnn -c 10 -s 0 -i eth0 “tcpdump原语表达式”
-vvnn:显示ip地址而不是主机名
-c:抓包次数
-s:抓包大小,大于这个值的包内容会被截断,0表示不限制大小,显示全部内容
-i: 抓取通过指定网卡的包,不指定就是所有网卡
tcpdump 原语表达式:
- 协议:ip、arp、rarp、tcp、udp、icmp、http、ether(数据链路层协议)
- 传输方向:src、dst、dst or src、dst and src、broadcast(广播)、multicast(组播)
- 类型:host(ip或mac地址 ,ether协议下是mac地址)、net(网络号)、port(端口号)、portrange(22-99 端口范围)
原语格式:协议 + [传输方向] + 类型 + 具体数值
原语组合方式: &&(与),||(或),!(非)
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】凌霞软件回馈社区,博客园 & 1Panel & Halo 联合会员上线
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 智能桌面机器人:用.NET IoT库控制舵机并多方法播放表情
· Linux glibc自带哈希表的用例及性能测试
· 深入理解 Mybatis 分库分表执行原理
· 如何打造一个高并发系统?
· .NET Core GC压缩(compact_phase)底层原理浅谈
· 新年开篇:在本地部署DeepSeek大模型实现联网增强的AI应用
· DeepSeek火爆全网,官网宕机?本地部署一个随便玩「LLM探索」
· Janus Pro:DeepSeek 开源革新,多模态 AI 的未来
· 上周热点回顾(1.20-1.26)
· 【译】.NET 升级助手现在支持升级到集中式包管理